CVE-2024-13613: Luka wtyczki Wise Chat narażająca na wyciek danych
Wtyczka Wise Chat do WordPressa ma lukę umożliwiającą wyciek wrażliwych danych z katalogu uploads. Zalecana szybka aktualizacja i ograniczenie dostępu.
- CVSS
- 7.5 HIGH
- EPSS
- 33.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wise chat
Co wiadomo
Wtyczka Wise Chat dla WordPressa do wersji 3.3.3 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych przechowywanych w katalogu /wp-content/uploads. Atakujący mogą pobierać załączniki z wiadomości czatu, co stanowi poważne zagrożenie dla prywatności.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.5) może prowadzić do wycieku poufnych informacji przechowywanych w załącznikach czatu, co zagraża bezpieczeństwu danych użytkowników i może skutkować naruszeniem zgodności z regulacjami. Właściciele serwisów korzystających z Wise Chat powinni pilnie ocenić ekspozycję i podjąć działania minimalizujące ryzyko.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Wise Chat do wersji nowszej niż 3.3.3, która częściowo załatała lukę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do katalogu /wp-content/uploads oraz przeprowadź przegląd logów pod kątem nieautoryzowanych pobrań. Monitoruj komunikaty producenta i planuj wdrożenie pełnej poprawki.