Bezpečnost webu

BackWPup umožňuje nepřihlášenému útočníkovi uložit škodlivý JavaScript do webu

Závažnost

Vysoká 🟠

Dotčený produkt

BackWPup – WordPress Backup & Restore Plugin ≤ 5.7.4

Datum zveřejnění

27/07/2026

CVE označení

CVE-2026-65443

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

V pluginu BackWPup byla zveřejněna zranitelnost typu unauthenticated Stored Cross-Site Scripting. Kvůli nedostatečné sanitaci vstupu a escapování výstupu může nepřihlášený útočník vložit do webu vlastní JavaScript, který se následně spustí při načtení napadené stránky uživatelem. Wordfence hodnotí zranitelnost jako High, CVSS 7.2/10.

Zranitelné jsou všechny verze BackWPup do 5.7.4 včetně. Oprava je dostupná od verze 5.7.5.

Doporučené kroky: aktualizovat BackWPup minimálně na 5.7.5, ideálně na nejnovější dostupnou verzi. U veřejně dostupných webů, které používaly zranitelnou verzi, je vhodné zkontrolovat bezpečnostní logy a případné podezřelé vložené hodnoty či změny obsahu. Wordfence tuto chybu zahrnul také do svého nejnovějšího týdenního přehledu zveřejněného 14. srpna 2026.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?