Рекомендуем пройтись по чек-листу, чтобы обезопасить себя ↓
- Проверьте версию плагина.
Безопасная 7.110 и выше. Всё, что ниже, уязвимо
- Обновите плагин.
Если стоит автообновление, убедитесь, что оно сработало
- Нет возможности обновить?
Временно деактивируйте All-in-One WP Migration
- Проверьте сайт на следы взлома
- Сделайте свежий бэкап, но только после обновления
- Смените пароли администраторов и ключи, если есть сомнения в компрометации
- Включите мониторинг уязвимостей, чтобы узнавать о таких проблемах первыми
Почему это важно именно для бэкап-плагинов?
Потому что атака срабатывает в момент, когда вы восстанавливаете сайт из архива. То есть инструмент, который должен спасать, сам становится точкой входа. Особенно опасно для тех, кто мигрирует сайты между хостингами.
Если нужна помощь с обновлением, проверкой или настройкой защиты, пишите нам в техподдержку, мы обязательно поможем.
Берегите свои проекты.
