CVE-2023-5905: luka w wtyczce Export Posts With Images dla WordPress umożliwiająca eksport chronionych treści
Wtyczka Export Posts With Images WordPress umożliwia nieautoryzowany eksport chronionych postów i haseł. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 44.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- export posts with images
Co wiadomo
Wtyczka Export Posts With Images do WordPressa (wersje do 20220825) nie weryfikuje uprawnień użytkowników przy eksporcie danych bloga, co pozwala zalogowanym użytkownikom, np. subskrybentom, na eksportowanie zawartości, w tym postów ograniczonych i nieopublikowanych oraz haseł do chronionych wpisów.
Wpływ biznesowy
Luka umożliwia nieautoryzowany dostęp do wrażliwych i chronionych treści bloga, co może prowadzić do wycieku poufnych informacji i naruszenia prywatności. Operatorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie jako wysokie i podjąć działania minimalizujące ryzyko wycieku danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem nietypowych eksportów danych. Priorytetem jest szybka weryfikacja i wdrożenie poprawek zabezpieczeń.