CVE-2023-48332: Luka w kontroli dostępu w wtyczce Mail Bank dla WordPress
Luka w kontroli dostępu w wtyczce Mail Bank dla WordPress do wersji 4.0.14. Zalecana aktualizacja i weryfikacja konfiguracji.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Mail Bank - #1 Mail SMTP dla WordPress zawiera lukę w kontroli dostępu, która może zostać wykorzystana przez nieprawidłowo skonfigurowane poziomy zabezpieczeń. Problem dotyczy wersji do 4.0.14 włącznie.
Wpływ biznesowy
Luka może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do niezamierzonych zmian w konfiguracji lub nadużyć w wysyłaniu wiadomości e-mail. Operatorzy stron opartych na WordPress powinni zweryfikować konfigurację i aktualizować wtyczkę, aby ograniczyć ryzyko potencjalnych incydentów.
Rekomendowane działania administratora
Zaleca się sprawdzenie wersji wtyczki Mail Bank i aktualizację do najnowszej dostępnej wersji. Administratorzy powinni również zweryfikować ustawienia kontroli dostępu wtyczki, ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem nietypowej aktywności związanej z wysyłką e-maili.