Уразливість несанкціонованого доступу в плагіні BackWPup для WordPress
Виявлено уразливість у плагіні BackWPup для WordPress, що дозволяє отримати доступ до імен файлів резервних копій. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін BackWPup для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника отримати ім'я файлу резервної копії під час її створення через відсутність перевірки прав на AJAX-дію 'backwpup_working'.
Бізнес-вплив
Ця уразливість може призвести до витоку імен файлів резервних копій, що само по собі не є критичним, але може бути використано для подальших атак, таких як перебір для отримання вмісту резервних копій, особливо в обмежених середовищах, наприклад, при використанні NGINX. Це підвищує ризики компрометації даних та вимагає уваги від адміністраторів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна BackWPup від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функцій резервного копіювання, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритетність виправлення залежить від рівня ризику у вашому середовищі.