CVE-2023-6065: luka w wtyczce Quttera Web Malware Scanner dla WordPress

Wtyczka Quttera Web Malware Scanner przed 3.4.2.1 ujawnia szczegółowe logi, narażając lokalne ścieżki i kod strony na wyciek. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-6065CVSS 5.3CMS

CVE-2023-6065: luka w wtyczce Quttera Web Malware Scanner dla WordPress

Wtyczka Quttera Web Malware Scanner przed 3.4.2.1 ujawnia szczegółowe logi, narażając lokalne ścieżki i kod strony na wyciek. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
96.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
quttera web malware scanner

Co wiadomo

Wtyczka Quttera Web Malware Scanner dla WordPress w wersjach przed 3.4.2.1 nie ogranicza dostępu do szczegółowych logów skanowania, co umożliwia atakującemu poznanie lokalnych ścieżek i fragmentów kodu strony.

Wpływ biznesowy

Brak ograniczenia dostępu do szczegółowych logów skanowania może prowadzić do wycieku informacji o strukturze serwisu i lokalnych ścieżkach, co ułatwia planowanie dalszych ataków. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako średniego ryzyka, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Quttera Web Malware Scanner i wdrożenie najnowszej wersji. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do logów skanowania oraz monitorować system pod kątem nietypowej aktywności. Przegląd i analiza logów bezpieczeństwa mogą pomóc w wykryciu prób wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS