Уразливість у плагіні WPvivid Migration, Backup, Staging дозволяє неавторизований доступ
Плагін WPvivid Migration, Backup, Staging має уразливість SQL-ін’єкції та DoS через відсутність перевірки прав доступу. Рекомендується оновлення та моніторинг.
- CVSS
- 6.5 MEDIUM
- EPSS
- 53.84%
- Активно використовується
- немає в KEV
- Продукт
- migration\, backup\, staging
Що відомо
Плагін WPvivid Migration, Backup, Staging для WordPress має уразливість через відсутність перевірки прав доступу у функціях get_restore_progress() та restore() у версіях до 0.9.68 включно. Це дозволяє неавторизованим зловмисникам виконувати SQL-ін’єкції або викликати відмову в обслуговуванні (DoS).
Бізнес-вплив
Уразливість може призвести до компрометації бази даних через SQL-ін’єкції або до тимчасового припинення роботи сайту через DoS-атаки. Це створює ризики для цілісності та доступності вебресурсів на WordPress, що використовують цей плагін. ІТ-оператори повинні враховувати потенційний вплив на безпеку та стабільність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPvivid Migration, Backup, Staging та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій відновлення, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.