Вразливість витоку чутливої інформації в плагіні Database Backup and check Tables Automated With Scheduler 2024 для WordPress

Вразливість витоку даних у плагіні Database Backup and check Tables Automated With Scheduler 2024 для WordPress дозволяє адміністраторам отримувати повні облікові дані бази даних.
CVE-2024-13911CVSS 7.2Web

Вразливість витоку чутливої інформації в плагіні Database Backup and check Tables Automated With Scheduler 2024 для WordPress

Вразливість витоку даних у плагіні Database Backup and check Tables Automated With Scheduler 2024 для WordPress дозволяє адміністраторам отримувати повні облікові дані бази даних.

CVSS
7.2 HIGH
EPSS
42.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Database Backup and check Tables Automated With Scheduler 2024 для WordPress має вразливість витоку чутливої інформації через файл /dashboard/backup.php у версіях до 2.35 включно. Зловмисники з правами адміністратора можуть отримати доступ до повних облікових даних бази даних.

Бізнес-вплив

Ця вразливість дозволяє користувачам з правами адміністратора витягувати конфіденційну інформацію, що може призвести до компрометації бази даних та подальших атак на інфраструктуру. Власники сайтів на WordPress повинні оцінити ризики та вжити заходів для захисту даних і обмеження доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати права користувачів. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки