CVE-2024-32788: Wrażliwość na wstawianie poufnych informacji do pliku dziennika w FG Joomla to WordPress

Wtyczka FG Joomla to WordPress do 4.20.2 narażona na wstawianie poufnych informacji do logów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-32788CVSS 5.3CMS

CVE-2024-32788: Wrażliwość na wstawianie poufnych informacji do pliku dziennika w FG Joomla to WordPress

Wtyczka FG Joomla to WordPress do 4.20.2 narażona na wstawianie poufnych informacji do logów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
42.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka FG Joomla to WordPress w wersjach do 4.20.2 umożliwia wstawianie poufnych informacji do plików dziennika, co może prowadzić do nieautoryzowanego dostępu do wrażliwych danych. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 5.3.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z FG Joomla to WordPress istnieje ryzyko wycieku poufnych informacji poprzez logi, co może skutkować naruszeniem prywatności i potencjalnym wykorzystaniem danych przez osoby nieuprawnione. Należy zwrócić uwagę na możliwość ujawnienia danych podczas audytów lub analiz logów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji wtyczki FG Joomla to WordPress i ich szybkie zastosowanie, jeśli są dostępne. W przypadku braku łatki należy ograniczyć dostęp do plików dziennika, monitorować logi pod kątem podejrzanych wpisów oraz ocenić ryzyko ekspozycji danych. Priorytetowo traktuj aktualizacje i zabezpieczenia środowiska CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS