Критична вразливість RCE в плагіні Bears Backup для WordPress

Критична вразливість віддаленого виконання коду в плагіні Bears Backup для WordPress до версії 2.0.0. Рекомендується оновлення та перевірка безпеки.
CVE-2025-5396CVSS 9.8CMS

Критична вразливість RCE в плагіні Bears Backup для WordPress

Критична вразливість віддаленого виконання коду в плагіні Bears Backup для WordPress до версії 2.0.0. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
50.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Bears Backup для WordPress до версії 2.0.0 включно має критичну вразливість віддаленого виконання коду через відсутність перевірки прав доступу та валідації введених даних у функції bbackup_ajax_handle(). Це дозволяє неавторизованим зловмисникам виконувати довільний код на сервері.

Бізнес-вплив

Вразливість може призвести до встановлення бекдорів, створення нових адміністративних облікових записів та повного контролю над сайтом. Для компаній, що використовують WordPress з плагіном Bears Backup, це означає високий ризик компрометації даних та порушення роботи вебресурсу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Bears Backup до версії вище 2.0.0, якщо така доступна, або тимчасово відключити плагін. Також слід перевірити журнали безпеки на ознаки компрометації, обмежити доступ до адміністративних функцій та регулярно моніторити систему на підозрілі активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки