Уразливість у плагіні Backup Bolt для WordPress дозволяє завантажувати файли поза вебкоренем

Уразливість у Backup Bolt для WordPress дозволяє адміністраторам завантажувати файли поза вебкоренем та записувати резервні копії у довільні місця. Рекомендується оновлення та контроль доступу.
CVE-2025-10306CVSS 3.8CMS

Уразливість у плагіні Backup Bolt для WordPress дозволяє завантажувати файли поза вебкоренем

Уразливість у Backup Bolt для WordPress дозволяє адміністраторам завантажувати файли поза вебкоренем та записувати резервні копії у довільні місця. Рекомендується оновлення та контроль доступу.

CVSS
3.8 LOW
EPSS
21.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Backup Bolt для WordPress версій до 1.4.1 включно має уразливість, що дозволяє адміністраторам завантажувати файли з директорій поза вебкоренем та записувати резервні копії у довільні місця. Це може призвести до несанкціонованого доступу до файлів і потенційних проблем із безпекою.

Бізнес-вплив

Для власників сайтів на WordPress ця уразливість означає ризик витоку конфіденційних даних та можливість зміни файлів резервних копій у небажаних локаціях. Адміністратори повинні враховувати потенційні наслідки для цілісності та безпеки даних, особливо якщо плагін використовується з правами адміністратора.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Backup Bolt і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права доступу до плагіна, ретельно контролювати журнали активності та мінімізувати експозицію системи. Також варто розглянути альтернативні рішення для резервного копіювання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки