Уразливість у WP Mail SMTP дозволяє неавторизований доступ до даних
Уразливість у WP Mail SMTP Pro (до версії 3.8.0) дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації електронної пошти.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.13%
- Активно використовується
- немає в KEV
- Продукт
- wp mail smtp
Що відомо
Плагін WP Mail SMTP Pro для WordPress версій до 3.8.0 включно має уразливість через відсутність перевірки прав у функції is_print_page. Це дозволяє неавторизованим зловмисникам отримувати доступ до потенційно конфіденційної інформації електронної пошти.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим WP Mail SMTP Pro існує ризик витоку чутливої інформації електронної пошти, що може призвести до компрометації комунікацій та подальших атак. ІТ-оператори повинні врахувати цю уразливість при оцінці безпеки інфраструктури та пріоритезувати її усунення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Mail SMTP Pro від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції is_print_page, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервісу. Пріоритезуйте виправлення цієї уразливості у плані безпеки.