CVE-2023-6750: podatność w wtyczce Clone WordPress

Wtyczka Clone WordPress przed 2.4.3 narażona na wyciek danych przez publicznie dostępne pliki buforowe. Zalecana szybka aktualizacja.
CVE-2023-6750CVSS 7.5CMS

CVE-2023-6750: podatność w wtyczce Clone WordPress

Wtyczka Clone WordPress przed 2.4.3 narażona na wyciek danych przez publicznie dostępne pliki buforowe. Zalecana szybka aktualizacja.

CVSS
7.5 HIGH
EPSS
78.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
clone

Co wiadomo

Wtyczka Clone dla WordPressa w wersjach przed 2.4.3 przechowuje informacje o trwających kopiach zapasowych w plikach buforowych, które są zapisywane w publicznie dostępnym, statycznie określonym miejscu. Może to prowadzić do nieautoryzowanego dostępu do danych kopii zapasowych.

Wpływ biznesowy

Podatność ta może skutkować wyciekiem wrażliwych danych z kopii zapasowych, co zagraża bezpieczeństwu witryny i danych użytkowników. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę jako wysokiego ryzyka, szczególnie jeśli korzystają z wtyczki Clone w wersjach starszych niż 2.4.3.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki Clone i aktualizację do najnowszej dostępnej wersji. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do katalogów z plikami buforowymi, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz ocenić ryzyko ekspozycji danych. Priorytetem jest szybka reakcja i wdrożenie poprawek od producenta.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS