CVE-2024-32788: Wrażliwość na wstawianie poufnych informacji do pliku dziennika w FG Joomla to WordPress
Wtyczka FG Joomla to WordPress do 4.20.2 narażona na wstawianie poufnych informacji do logów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka FG Joomla to WordPress w wersjach do 4.20.2 umożliwia wstawianie poufnych informacji do plików dziennika, co może prowadzić do nieautoryzowanego dostępu do wrażliwych danych. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 5.3.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z FG Joomla to WordPress istnieje ryzyko wycieku poufnych informacji poprzez logi, co może skutkować naruszeniem prywatności i potencjalnym wykorzystaniem danych przez osoby nieuprawnione. Należy zwrócić uwagę na możliwość ujawnienia danych podczas audytów lub analiz logów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji wtyczki FG Joomla to WordPress i ich szybkie zastosowanie, jeśli są dostępne. W przypadku braku łatki należy ograniczyć dostęp do plików dziennika, monitorować logi pod kątem podejrzanych wpisów oraz ocenić ryzyko ekspozycji danych. Priorytetowo traktuj aktualizacje i zabezpieczenia środowiska CMS.