Вразливість відсутності авторизації у WPBackItUp Backup and Restore WordPress
Вразливість відсутності авторизації у WPBackItUp Backup and Restore WordPress дозволяє несанкціонований доступ. Оновіть плагін для безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 29.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість у плагіні WPBackItUp Backup and Restore для WordPress, що дозволяє отримати доступ до функціоналу без належної перевірки прав доступу. Проблема стосується версій плагіна до 1.50 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик несанкціонованого доступу до резервних копій та відновлення сайту. Для власників сайтів на WordPress це може призвести до порушення цілісності даних і потенційних простоїв у роботі сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPBackItUp Backup and Restore і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.