Вразливість відсутності авторизації у WPBackItUp Backup and Restore WordPress

Вразливість відсутності авторизації у WPBackItUp Backup and Restore WordPress дозволяє несанкціонований доступ. Оновіть плагін для безпеки сайту.
CVE-2024-43270CVSS 5.3CMS

Вразливість відсутності авторизації у WPBackItUp Backup and Restore WordPress

Вразливість відсутності авторизації у WPBackItUp Backup and Restore WordPress дозволяє несанкціонований доступ. Оновіть плагін для безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
29.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість у плагіні WPBackItUp Backup and Restore для WordPress, що дозволяє отримати доступ до функціоналу без належної перевірки прав доступу. Проблема стосується версій плагіна до 1.50 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик несанкціонованого доступу до резервних копій та відновлення сайту. Для власників сайтів на WordPress це може призвести до порушення цілісності даних і потенційних простоїв у роботі сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPBackItUp Backup and Restore і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки