CVE-2023-7014: podatność na ujawnienie informacji w wtyczce Molongui Authorship dla WordPress
Podatność CVE-2023-7014 w wtyczce Molongui Authorship dla WordPress umożliwia wyciek danych autorów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 47.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- molongui authorship
Co wiadomo
Wtyczka Molongui Authorship dla WordPress w wersjach do 4.7.4 włącznie zawiera podatność umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych, takich jak adresy e-mail i nazwy autorów postów, poprzez parametr 'ma_debu'.
Wpływ biznesowy
Ta luka może prowadzić do wycieku danych osobowych autorów treści, co może naruszać prywatność użytkowników i zasady ochrony danych. Może to również zwiększyć ryzyko dalszych ataków socjotechnicznych lub phishingowych wymierzonych w właścicieli stron i ich użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Molongui Authorship u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do parametrów wtyczki, monitorować logi pod kątem podejrzanych zapytań oraz ocenić ryzyko ekspozycji danych. Priorytetowo traktuj aktualizacje i zabezpieczenia CMS.