Уразливість витоку чутливої інформації у WP SMS від VeronaLabs

Вразливість у WP SMS плагіні VeronaLabs дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Рекомендується оновлення та аудит безпеки.
CVE-2023-27447CVSS 5.3CMS

Уразливість витоку чутливої інформації у WP SMS від VeronaLabs

Вразливість у WP SMS плагіні VeronaLabs дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Рекомендується оновлення та аудит безпеки.

CVSS
5.3 MEDIUM
EPSS
41.97%
Активно використовується
немає в KEV
Продукт
wp sms

Що відомо

Виявлено уразливість витоку чутливої інформації у плагіні WP SMS від VeronaLabs для WordPress, WooCommerce та GravityForms версій до 6.0.4 включно. Це може дозволити неавторизованим користувачам отримати доступ до конфіденційних даних.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін WP SMS, ця уразливість може призвести до компрометації конфіденційної інформації, що впливає на безпеку користувачів і довіру до сервісу. Середній рівень ризику вказує на необхідність своєчасного реагування для запобігання потенційним інцидентам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP SMS від VeronaLabs та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та оцінити ризики експозиції. Важливо також інформувати команду безпеки та планувати пріоритетні заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки