CVE-2023-51406: luka w FastDup umożliwiająca nieautoryzowany dostęp do informacji
Luka CVE-2023-51406 w wtyczce FastDup umożliwia nieautoryzowany dostęp do danych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fastdup
Co wiadomo
Wtyczka FastDup – Fastest WordPress Migration & Duplicator zawiera lukę pozwalającą na ujawnienie wrażliwych informacji nieuprawnionym osobom. Problem dotyczy wersji od pierwszej do 2.1.7.
Wpływ biznesowy
Luka może prowadzić do wycieku danych, co zagraża bezpieczeństwu witryn opartych na WordPress korzystających z FastDup. Może to skutkować naruszeniem prywatności oraz potencjalnym wykorzystaniem informacji do dalszych ataków. Operatorzy powinni ocenić ryzyko i priorytetowo traktować aktualizację lub inne środki ochronne.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki FastDup u dostawcy oraz jej niezwłoczne wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa środowiska WordPress.