CVE-2023-5905: luka w wtyczce Export Posts With Images dla WordPress umożliwiająca eksport chronionych treści

Wtyczka Export Posts With Images WordPress umożliwia nieautoryzowany eksport chronionych postów i haseł. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-5905CVSS 8.1CMS

CVE-2023-5905: luka w wtyczce Export Posts With Images dla WordPress umożliwiająca eksport chronionych treści

Wtyczka Export Posts With Images WordPress umożliwia nieautoryzowany eksport chronionych postów i haseł. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
44.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
export posts with images

Co wiadomo

Wtyczka Export Posts With Images do WordPressa (wersje do 20220825) nie weryfikuje uprawnień użytkowników przy eksporcie danych bloga, co pozwala zalogowanym użytkownikom, np. subskrybentom, na eksportowanie zawartości, w tym postów ograniczonych i nieopublikowanych oraz haseł do chronionych wpisów.

Wpływ biznesowy

Luka umożliwia nieautoryzowany dostęp do wrażliwych i chronionych treści bloga, co może prowadzić do wycieku poufnych informacji i naruszenia prywatności. Operatorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie jako wysokie i podjąć działania minimalizujące ryzyko wycieku danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem nietypowych eksportów danych. Priorytetem jest szybka weryfikacja i wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS