CVE-2023-6214: podatność w wtyczce HT Mega dla WordPress
Wtyczka HT Mega dla WordPress ma krytyczną lukę umożliwiającą wyciek danych zamówień i PII klientów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 45.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ht mega
Co wiadomo
Wtyczka HT Mega – Absolute Addons For Elementor do WordPressa jest podatna na wyciek wrażliwych informacji w wersjach do 2.4.6 włącznie. Nieautoryzowani atakujący mogą uzyskać dostęp do danych zamówień z ostatnich 7 dni, w tym produktów i danych osobowych klientów.
Wpływ biznesowy
Ta luka bezpieczeństwa może prowadzić do ujawnienia poufnych danych klientów i szczegółów zamówień, co naraża firmy na ryzyko naruszenia prywatności i utraty zaufania. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli korzystają z wtyczki HT Mega w środowisku produkcyjnym.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki HT Mega u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz przeprowadzić przegląd ekspozycji danych. Priorytetowo traktuj działania minimalizujące ryzyko wycieku danych.