Уразливість підвищення привілеїв у плагіні BackWPup для WordPress
BackWPup для WordPress має уразливість підвищення привілеїв до 5.6.2. Рекомендується оновлення та контроль доступу для безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 30.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін BackWPup для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу 'редактор' та вище змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема зміни ролі за замовчуванням на адміністратора та активації реєстрації користувачів.
Бізнес-вплив
Уразливість створює ризик несанкціонованого отримання адміністративного доступу на сайтах WordPress, що використовують плагін BackWPup версії до 5.6.2 включно. Це може призвести до компрометації сайту, втрати контролю над контентом і потенційних атак на інфраструктуру, що негативно впливає на бізнес-операції та репутацію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна BackWPup від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем 'редактор' і вище, переглянути журнали активності на предмет підозрілих змін і зменшити експозицію сайту в мережі. Важливо також контролювати налаштування реєстрації користувачів.