Уразливість у плагіні Backup and Restore WordPress дозволяє неавторизованим користувачам отримувати доступ до конфіденційних логів

Плагін Backup and Restore WordPress до 1.45 має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційних логів сайту.
CVE-2023-7232CVSS 5.3CMS

Уразливість у плагіні Backup and Restore WordPress дозволяє неавторизованим користувачам отримувати доступ до конфіденційних логів

Плагін Backup and Restore WordPress до 1.45 має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційних логів сайту.

CVSS
5.3 MEDIUM
EPSS
43.5%
Активно використовується
немає в KEV
Продукт
backup and restore wordpress

Що відомо

Плагін Backup and Restore WordPress версії до 1.45 не захищає деякі лог-файли, що містять чутливу інформацію, зокрема конфігурацію сайту. Це дозволяє неавторизованим користувачам отримувати доступ до цих даних.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації про конфігурацію сайту, що підвищує ризик подальших атак на інфраструктуру. Власники сайтів на базі WordPress повинні врахувати можливі наслідки для безпеки та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Backup and Restore WordPress та встановити їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до лог-файлів, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки