Уразливість у плагіні Migration, Backup, Staging для WordPress дозволяє витікати інформації
Високорівнева уразливість у плагіні Migration, Backup, Staging WordPress дозволяє витікати дані резервних копій через недостатню випадковість імен файлів.
- CVSS
- 7.5 HIGH
- EPSS
- 44.32%
- Активно використовується
- немає в KEV
- Продукт
- migration\, backup\, staging
Що відомо
Плагін Migration, Backup, Staging для WordPress версій до 0.9.106 використовує недостатньо випадковості у іменах файлів резервних копій, що дозволяє зловмисникам методом перебору отримати доступ до чутливої інформації про резервні копії. Ця уразливість має високий рівень загрози (CVSS 7.5).
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку конфіденційних даних через можливість перебору імен файлів резервних копій. Це може призвести до компрометації інформації та подальших атак на інфраструктуру. Важливо оцінити вплив цієї уразливості на вашу систему та вжити заходів для її усунення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Migration, Backup, Staging від розробника та встановити останню версію. Якщо оновлення недоступне, обмежте доступ до резервних копій, перегляньте журнали безпеки на предмет підозрілої активності та зменшіть експозицію сервісу. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.