Уразливість у WP Mail SMTP дозволяє неавторизований доступ до даних

Уразливість у WP Mail SMTP Pro (до версії 3.8.0) дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації електронної пошти.
CVE-2023-3213CVSS 5.3CMS

Уразливість у WP Mail SMTP дозволяє неавторизований доступ до даних

Уразливість у WP Mail SMTP Pro (до версії 3.8.0) дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації електронної пошти.

CVSS
5.3 MEDIUM
EPSS
35.13%
Активно використовується
немає в KEV
Продукт
wp mail smtp

Що відомо

Плагін WP Mail SMTP Pro для WordPress версій до 3.8.0 включно має уразливість через відсутність перевірки прав у функції is_print_page. Це дозволяє неавторизованим зловмисникам отримувати доступ до потенційно конфіденційної інформації електронної пошти.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим WP Mail SMTP Pro існує ризик витоку чутливої інформації електронної пошти, що може призвести до компрометації комунікацій та подальших атак. ІТ-оператори повинні врахувати цю уразливість при оцінці безпеки інфраструктури та пріоритезувати її усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Mail SMTP Pro від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції is_print_page, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервісу. Пріоритезуйте виправлення цієї уразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки