Критична вразливість RCE в плагіні Bears Backup для WordPress
Критична вразливість віддаленого виконання коду в плагіні Bears Backup для WordPress до версії 2.0.0. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bears Backup для WordPress до версії 2.0.0 включно має критичну вразливість віддаленого виконання коду через відсутність перевірки прав доступу та валідації введених даних у функції bbackup_ajax_handle(). Це дозволяє неавторизованим зловмисникам виконувати довільний код на сервері.
Бізнес-вплив
Вразливість може призвести до встановлення бекдорів, створення нових адміністративних облікових записів та повного контролю над сайтом. Для компаній, що використовують WordPress з плагіном Bears Backup, це означає високий ризик компрометації даних та порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Bears Backup до версії вище 2.0.0, якщо така доступна, або тимчасово відключити плагін. Також слід перевірити журнали безпеки на ознаки компрометації, обмежити доступ до адміністративних функцій та регулярно моніторити систему на підозрілі активності.