Уразливість витоку чутливої інформації у плагіні 1 Click WordPress Migration

Виявлено уразливість у плагіні 1 Click WordPress Migration, що дозволяє викрадення паролів під час резервного копіювання. Рекомендується оновлення та обмеження доступу.
CVE-2024-13609CVSS 5.9Web

Уразливість витоку чутливої інформації у плагіні 1 Click WordPress Migration

Виявлено уразливість у плагіні 1 Click WordPress Migration, що дозволяє викрадення паролів під час резервного копіювання. Рекомендується оновлення та обмеження доступу.

CVSS
5.9 MEDIUM
EPSS
73.15%
Активно використовується
немає в KEV
Продукт
1 click migration

Що відомо

Плагін 1 Click WordPress Migration версії до 2.2 включно має уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до чутливих даних, таких як імена користувачів та хеші паролів, під час процесу створення резервної копії.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів через витік їхніх даних автентифікації. Для власників сайтів на WordPress це означає підвищений ризик несанкціонованого доступу та потенційних атак на інфраструктуру. Своєчасне виявлення та усунення проблеми є критично важливими для збереження безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна 1 Click WordPress Migration від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до процесу резервного копіювання, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Важливо також інформувати користувачів про можливі ризики та посилити політику паролів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки