Уразливість у плагіні Backup and Restore WordPress дозволяє неавторизованим користувачам отримувати доступ до конфіденційних логів
Плагін Backup and Restore WordPress до 1.45 має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційних логів сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.5%
- Активно використовується
- немає в KEV
- Продукт
- backup and restore wordpress
Що відомо
Плагін Backup and Restore WordPress версії до 1.45 не захищає деякі лог-файли, що містять чутливу інформацію, зокрема конфігурацію сайту. Це дозволяє неавторизованим користувачам отримувати доступ до цих даних.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації про конфігурацію сайту, що підвищує ризик подальших атак на інфраструктуру. Власники сайтів на базі WordPress повинні врахувати можливі наслідки для безпеки та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Backup and Restore WordPress та встановити їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до лог-файлів, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервісу в мережі.