CVE-2023-6214: podatność w wtyczce HT Mega dla WordPress

Wtyczka HT Mega dla WordPress ma krytyczną lukę umożliwiającą wyciek danych zamówień i PII klientów. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-6214CVSS 7.5Web

CVE-2023-6214: podatność w wtyczce HT Mega dla WordPress

Wtyczka HT Mega dla WordPress ma krytyczną lukę umożliwiającą wyciek danych zamówień i PII klientów. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
45.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
ht mega

Co wiadomo

Wtyczka HT Mega – Absolute Addons For Elementor do WordPressa jest podatna na wyciek wrażliwych informacji w wersjach do 2.4.6 włącznie. Nieautoryzowani atakujący mogą uzyskać dostęp do danych zamówień z ostatnich 7 dni, w tym produktów i danych osobowych klientów.

Wpływ biznesowy

Ta luka bezpieczeństwa może prowadzić do ujawnienia poufnych danych klientów i szczegółów zamówień, co naraża firmy na ryzyko naruszenia prywatności i utraty zaufania. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli korzystają z wtyczki HT Mega w środowisku produkcyjnym.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki HT Mega u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz przeprowadzić przegląd ekspozycji danych. Priorytetowo traktuj działania minimalizujące ryzyko wycieku danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS