CVE-2023-48332: Luka w kontroli dostępu w wtyczce Mail Bank dla WordPress

Luka w kontroli dostępu w wtyczce Mail Bank dla WordPress do wersji 4.0.14. Zalecana aktualizacja i weryfikacja konfiguracji.
CVE-2023-48332CVSS 4.3CMS

CVE-2023-48332: Luka w kontroli dostępu w wtyczce Mail Bank dla WordPress

Luka w kontroli dostępu w wtyczce Mail Bank dla WordPress do wersji 4.0.14. Zalecana aktualizacja i weryfikacja konfiguracji.

CVSS
4.3 MEDIUM
EPSS
36.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Mail Bank - #1 Mail SMTP dla WordPress zawiera lukę w kontroli dostępu, która może zostać wykorzystana przez nieprawidłowo skonfigurowane poziomy zabezpieczeń. Problem dotyczy wersji do 4.0.14 włącznie.

Wpływ biznesowy

Luka może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do niezamierzonych zmian w konfiguracji lub nadużyć w wysyłaniu wiadomości e-mail. Operatorzy stron opartych na WordPress powinni zweryfikować konfigurację i aktualizować wtyczkę, aby ograniczyć ryzyko potencjalnych incydentów.

Rekomendowane działania administratora

Zaleca się sprawdzenie wersji wtyczki Mail Bank i aktualizację do najnowszej dostępnej wersji. Administratorzy powinni również zweryfikować ustawienia kontroli dostępu wtyczki, ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem nietypowej aktywności związanej z wysyłką e-maili.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS