CVE-2022-44589: podatność w miniOrange Google Authenticator
Wysokie ryzyko wycieku danych w miniOrange Google Authenticator dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.1 HIGH
- EPSS
- 49.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- google authenticator
Co wiadomo
Wtyczka miniOrange Google Authenticator dla WordPressa zawiera lukę umożliwiającą nieautoryzowany dostęp do wrażliwych informacji. Problem dotyczy wersji do 5.6.1 i może prowadzić do ujawnienia danych uwierzytelniających.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z miniOrange Google Authenticator istnieje ryzyko naruszenia bezpieczeństwa kont użytkowników poprzez wyciek danych uwierzytelniających. Może to skutkować nieautoryzowanym dostępem do systemów i danych firmowych, co wymaga szybkiej reakcji i oceny ryzyka.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki miniOrange Google Authenticator i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.