CVE-2023-7014: podatność na ujawnienie informacji w wtyczce Molongui Authorship dla WordPress

Podatność CVE-2023-7014 w wtyczce Molongui Authorship dla WordPress umożliwia wyciek danych autorów. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-7014CVSS 5.3CMS

CVE-2023-7014: podatność na ujawnienie informacji w wtyczce Molongui Authorship dla WordPress

Podatność CVE-2023-7014 w wtyczce Molongui Authorship dla WordPress umożliwia wyciek danych autorów. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
47.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
molongui authorship

Co wiadomo

Wtyczka Molongui Authorship dla WordPress w wersjach do 4.7.4 włącznie zawiera podatność umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych, takich jak adresy e-mail i nazwy autorów postów, poprzez parametr 'ma_debu'.

Wpływ biznesowy

Ta luka może prowadzić do wycieku danych osobowych autorów treści, co może naruszać prywatność użytkowników i zasady ochrony danych. Może to również zwiększyć ryzyko dalszych ataków socjotechnicznych lub phishingowych wymierzonych w właścicieli stron i ich użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Molongui Authorship u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do parametrów wtyczki, monitorować logi pod kątem podejrzanych zapytań oraz ocenić ryzyko ekspozycji danych. Priorytetowo traktuj aktualizacje i zabezpieczenia CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS