Уразливість інформаційного витоку в плагіні Backup Bolt для WordPress
Уразливість у Backup Bolt WordPress плагіні дозволяє неавторизованим користувачам отримати доступ до логів налагодження. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.7 MEDIUM
- EPSS
- 42.72%
- Активно використовується
- немає в KEV
- Продукт
- backup bolt
Що відомо
Плагін Backup Bolt для WordPress версії до 1.3.0 має уразливість, що дозволяє неавторизованим користувачам отримати доступ до незахищених логів налагодження. Ці логи можуть містити системні помилки та конфіденційну інформацію.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Backup Bolt, ця уразливість може призвести до витоку внутрішньої інформації, що потенційно полегшує подальші атаки. Це підвищує ризик компрометації системи та негативно впливає на безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Backup Bolt та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до логів налагодження, переглянути журнали на предмет підозрілої активності та зменшити експозицію плагіна в мережі. Пріоритетно контролюйте доступ до адміністративних ресурсів сайту.