Уразливість витоку чутливої інформації у плагіні 1 Click WordPress Migration
Виявлено уразливість у плагіні 1 Click WordPress Migration, що дозволяє викрадення паролів під час резервного копіювання. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.9 MEDIUM
- EPSS
- 73.15%
- Активно використовується
- немає в KEV
- Продукт
- 1 click migration
Що відомо
Плагін 1 Click WordPress Migration версії до 2.2 включно має уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до чутливих даних, таких як імена користувачів та хеші паролів, під час процесу створення резервної копії.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів користувачів через витік їхніх даних автентифікації. Для власників сайтів на WordPress це означає підвищений ризик несанкціонованого доступу та потенційних атак на інфраструктуру. Своєчасне виявлення та усунення проблеми є критично важливими для збереження безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна 1 Click WordPress Migration від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до процесу резервного копіювання, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Важливо також інформувати користувачів про можливі ризики та посилити політику паролів.