Уразливість у плагіні Migration, Backup, Staging для WordPress дозволяє витікати інформації

Високорівнева уразливість у плагіні Migration, Backup, Staging WordPress дозволяє витікати дані резервних копій через недостатню випадковість імен файлів.
CVE-2024-7315CVSS 7.5CMS

Уразливість у плагіні Migration, Backup, Staging для WordPress дозволяє витікати інформації

Високорівнева уразливість у плагіні Migration, Backup, Staging WordPress дозволяє витікати дані резервних копій через недостатню випадковість імен файлів.

CVSS
7.5 HIGH
EPSS
44.32%
Активно використовується
немає в KEV
Продукт
migration\, backup\, staging

Що відомо

Плагін Migration, Backup, Staging для WordPress версій до 0.9.106 використовує недостатньо випадковості у іменах файлів резервних копій, що дозволяє зловмисникам методом перебору отримати доступ до чутливої інформації про резервні копії. Ця уразливість має високий рівень загрози (CVSS 7.5).

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку конфіденційних даних через можливість перебору імен файлів резервних копій. Це може призвести до компрометації інформації та подальших атак на інфраструктуру. Важливо оцінити вплив цієї уразливості на вашу систему та вжити заходів для її усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Migration, Backup, Staging від розробника та встановити останню версію. Якщо оновлення недоступне, обмежте доступ до резервних копій, перегляньте журнали безпеки на предмет підозрілої активності та зменшіть експозицію сервісу. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки