Уразливість інформаційного витоку в плагіні Backup Bolt для WordPress

Уразливість у Backup Bolt WordPress плагіні дозволяє неавторизованим користувачам отримати доступ до логів налагодження. Рекомендується оновлення та обмеження доступу.
CVE-2023-7236CVSS 4.7CMS

Уразливість інформаційного витоку в плагіні Backup Bolt для WordPress

Уразливість у Backup Bolt WordPress плагіні дозволяє неавторизованим користувачам отримати доступ до логів налагодження. Рекомендується оновлення та обмеження доступу.

CVSS
4.7 MEDIUM
EPSS
42.72%
Активно використовується
немає в KEV
Продукт
backup bolt

Що відомо

Плагін Backup Bolt для WordPress версії до 1.3.0 має уразливість, що дозволяє неавторизованим користувачам отримати доступ до незахищених логів налагодження. Ці логи можуть містити системні помилки та конфіденційну інформацію.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Backup Bolt, ця уразливість може призвести до витоку внутрішньої інформації, що потенційно полегшує подальші атаки. Це підвищує ризик компрометації системи та негативно впливає на безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Backup Bolt та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до логів налагодження, переглянути журнали на предмет підозрілої активності та зменшити експозицію плагіна в мережі. Пріоритетно контролюйте доступ до адміністративних ресурсів сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки