Виявлено високорівневу вразливість в плагіні All-in-One WP Migration and Backup
Нещодавно було виявлено та виправлено високорівневу вразливість в плагіні All-in-One WP Migration and Backup, який встановлено на понад п'ять мільйонів сайтів. Ця вразливість не вимагає аутентифікації користувача, що полегшує процес компрометації веб-сайту.
Вразливість отримала оцінку серйозності 7.5 (висока), що є нижче найвищого рівня серйозності, який має мітку "критичний".
Вразливість називається незахищеним PHP-ін'єкцією об'єктів. Але ця конкретна вразливість менш серйозна, ніж звичайна незахищена PHP-ін'єкція об'єктів, де зловмисник може безпосередньо експлуатувати вразливість.
Ця вразливість вимагає, щоб користувач з правами адміністратора експортував і відновлював резервну копію за допомогою плагіна, щоб активувати експлуатацію.
Якщо відповідні умови будуть виконані, зловмисник може видалити файли, отримати доступ до конфіденційної інформації та запустити шкідливий код.
- 📌 Вразливість виявлена в плагіні All-in-One WP Migration and Backup
- 📌 Вразливість не вимагає аутентифікації користувача
- 📌 Вразливість отримала оцінку серйозності 7.5
- 📌 Вразливість вимагає від адміністратора експортування та відновлення резервної копії
This article was generated with the assistance of AI based on the referenced material, then manually reviewed and edited by the author for accuracy and usefulness.
https://www.searchenginejournal.com/wordpress-backup-plugin-vulnerability-affects-5-million-websites/541952/