Security Lab

Раскрытие важны данных в UpdraftPlus plugin for WordPress

Дата публикации:22.02.2022
Всего просмотров:2156
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2022-0633
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: UpdraftPlus WordPress Backup Plugin
Уязвимые версии: UpdraftPlus WordPress Backup Plugin версии 1.22.1, 1.16.69, 1.16.66, 1.16.65, 1.16.64, 1.16.58, 1.16.57, 1.16.54, 1.16.27, 1.16.19, 1.16.18, 1.16.3, 1.16.2, 1.16.1, 1.14.8, 1.14.6, 1.14.1, 1.13.14, 1.13.13, 1.12.38, 1.16.63, 1.16.62, 1.16.61, 1.16.60, 1.16.59, 1.16.56, 1.16.55, 1.16.53, 1.16.51, 1.16.50, 1.16.49, 1.16.48, 1.16.47, 1.16.46, 1.16.45, 1.16.44, 1.16.43, 1.16.42, 1.16.41, 1.16.40, 1.16.37, 1.16.36, 1.16.35, 1.16.34, 1.16.33, 1.16.32, 1.16.31, 1.16.30, 1.16.29, 1.16.28, 1.16.26, 1.16.25, 1.16.24, 1.16.23, 1.16.22, 1.16.21, 1.16.20, 1.16.17, 1.16.16, 1.16.15, 1.9.64, 1.9.63, 1.9.62, 1.9.60, 1.9.51, 1.9.50, 1.9.5, 1.9.46, 1.9.45, 1.9.44, 1.9.43, 1.9.42, 1.9.41, 1.9.40, 1.9.4, 1.9.32, 1.9.31, 1.9.30, 1.9.26, 1.9.25, 1.9.19, 1.9.17, 1.9.15, 1.9.13, 1.9.0, 1.8.8, 1.8.5, 1.8.2, 1.8.13, 1.8.12, 1.8.11, 1.8.1, 1.7.41, 1.7.40, 1.7.39, 1.7.35, 1.7.34, 1.7.3, 1.7.20, 1.7.18, 1.7.1, 1.7.0, 1.6.46, 1.6.2, 1.6.17, 1.6.1, 1.5.9, 1.5.8, 1.5.7, 1.5.6, 1.5.5, 1.5.22, 1.5.21, 1.5.20, 1.5.16, 1.4.9, 1.4.8, 1.4.7, 1.4.6, 1.4.5, 1.4.48, 1.4.4, 1.4.30, 1.4.29, 1.4.28, 1.4.27, 1.4.2, 1.4.15, 1.4.14, 1.4.13, 1.4.12, 1.4.11, 1.4.10, 1.4.0, 1.3.9, 1.3.8, 1.3.7, 1.3.6, 1.3.4, 1.3.3, 1.3.25, 1.3.24, 1.3.23, 1.3.22, 1.3.20, 1.3.2, 1.3.19, 1.3.18, 1.3.17, 1.3.15, 1.3.14, 1.3.12, 1.3.10, 1.2.9, 1.2.8, 1.2.7, 1.2.5, 1.2.46, 1.2.45, 1.2.44, 1.2.43, 1.2.42, 1.2.41, 1.2.40, 1.2.4, 1.2.39, 1.2.38, 1.2.36, 1.2.35, 1.2.33, 1.2.31, 1.2.30, 1.2.3, 1.2.29, 1.2.28, 1.2.27, 1.2.26, 1.2.25, 1.2.24, 1.2.20, 1.2.2, 1.2.19, 1.2.17, 1.2.16, 1.2.15, 1.2.14, 1.2.12, 1.2.11, 1.2.10, 1.2.1, 1.2.0, 1.16.9, 1.16.8, 1.16.7, 1.16.6, 1.16.5, 1.16.4, 1.16.14, 1.16.13, 1.16.12, 1.16.11, 1.16.10, 1.16.0, 1.15.7, 1.15.6, 1.15.5, 1.15.3, 1.15.2, 1.15.0, 1.14.9, 1.14.7, 1.14.5, 1.14.4, 1.14.3, 1.14.2, 1.14.13, 1.14.12, 1.14.11, 1.14.10, 1.13.9, 1.13.8, 1.13.7, 1.13.6, 1.13.5, 1.13.4, 1.13.3, 1.13.2, 1.13.16, 1.13.15, 1.13.12, 1.13.11, 1.13.1, 1.12.6, 1.12.40, 1.12.4, 1.12.39, 1.12.37, 1.12.35, 1.12.34, 1.12.32, 1.12.30, 1.12.29, 1.12.28, 1.12.25, 1.12.24, 1.12.23, 1.12.20, 1.12.2, 1.12.17, 1.12.15, 1.12.13, 1.12.12, 1.12.1, 1.12.0, 1.11.9, 1.11.8, 1.11.5, 1.11.4, 1.11.3, 1.11.28, 1.11.27, 1.11.26, 1.11.25, 1.11.24, 1.11.23, 1.11.20, 1.11.2, 1.11.18, 1.11.17, 1.11.15, 1.11.12, 1.11.1, 1.10.3, 1.10.1, 1.1.9, 1.1.8, 1.1.6, 1.1.5, 1.1.3, 1.1.2, 1.1.17, 1.1.16, 1.1.15, 1.1.14, 1.1.13, 1.1.12, 1.1.11, 1.1.10, 1.1.0, 1.0.9, 1.0.8, 1.0.7, 1.0.6, 1.0.5, 1.0.4, 1.0.3, 1.0.20, 1.0.18, 1.0.16, 1.0.15, 1.0.12, 1.0.11, 1.0.10
Описание:

Раскрытие важны данных в UpdraftPlus plugin for WordPress

URL производителя: https://profiles.wordpress.org/davidanderson
Решение: Установите исправление с сайта производителя.
Ссылки: https://updraftplus.com/updraftplus-security-release-1-22-3-2-22-3/
https://wpscan.com/vulnerability/d257c28f-3c7e-422b-a5c2-e618ed3c0bf3
https://jetpack.com/2022/02/17/severe-vulnerability-fixed-in-updraftplus-1-22-3/
http://packetstormsecurity.com/files/166059/WordPress-UpdraftPlus-1.22.2-Backup-Disclosure.html