CVE-2023-6750: podatność w wtyczce Clone WordPress
Wtyczka Clone WordPress przed 2.4.3 narażona na wyciek danych przez publicznie dostępne pliki buforowe. Zalecana szybka aktualizacja.
- CVSS
- 7.5 HIGH
- EPSS
- 78.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- clone
Co wiadomo
Wtyczka Clone dla WordPressa w wersjach przed 2.4.3 przechowuje informacje o trwających kopiach zapasowych w plikach buforowych, które są zapisywane w publicznie dostępnym, statycznie określonym miejscu. Może to prowadzić do nieautoryzowanego dostępu do danych kopii zapasowych.
Wpływ biznesowy
Podatność ta może skutkować wyciekiem wrażliwych danych z kopii zapasowych, co zagraża bezpieczeństwu witryny i danych użytkowników. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę jako wysokiego ryzyka, szczególnie jeśli korzystają z wtyczki Clone w wersjach starszych niż 2.4.3.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki Clone i aktualizację do najnowszej dostępnej wersji. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do katalogów z plikami buforowymi, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz ocenić ryzyko ekspozycji danych. Priorytetem jest szybka reakcja i wdrożenie poprawek od producenta.