Уразливість CSRF у плагіні WPBackItUp для WordPress

Вразливість CSRF у плагіні WPBackItUp для WordPress версій до 1.50 може дозволити несанкціоновані дії. Рекомендується оновлення та перевірка безпеки.
CVE-2024-43269CVSS 4.3CMS

Уразливість CSRF у плагіні WPBackItUp для WordPress

Вразливість CSRF у плагіні WPBackItUp для WordPress версій до 1.50 може дозволити несанкціоновані дії. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
6.9%
Активно використовується
немає в KEV
Продукт
backup and restore wordpress

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WPBackItUp Backup and Restore для WordPress версій до 1.50 включно. Зловмисники можуть використати цю уразливість для виконання небажаних дій від імені адміністратора сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін WPBackItUp, ця уразливість може призвести до несанкціонованих змін у налаштуваннях резервного копіювання або відновлення, що загрожує цілісності даних. Середній рівень ризику вказує на необхідність оцінки впливу та пріоритетного впровадження заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPBackItUp від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій резервного копіювання та відновлення, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів аутентифікації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки