Уразливість у плагіні Everest Backup для WordPress дозволяє неавторизоване видалення файлів резервного копіювання
CVE-2025-10304: Уразливість у плагіні Everest Backup для WordPress дозволяє неавторизованим користувачам видаляти файли резервних копій, що може призвести до збоїв у бекапі.
- CVSS
- 5.3 MEDIUM
- EPSS
- 10.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Everest Backup для WordPress має уразливість через відсутність перевірки прав доступу у функції process_status_unlink(), що дозволяє неавторизованим користувачам видаляти файли прогресу резервного копіювання. Це може призвести до збоїв у процесі створення резервних копій.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Everest Backup, ця уразливість може спричинити втрату даних через невдалі резервні копії. Збої у процесі бекапу можуть вплинути на відновлення даних та безперервність бізнес-процесів, особливо якщо резервні копії є критичними для операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сайту в інтернеті. Пріоритетно слід контролювати права доступу користувачів і регулярно перевіряти цілісність резервних копій.