CVE-2023-34001: Уразливість у Hide My WP Ghost дозволяє обійти автентифікацію
Уразливість CVE-2023-34001 у плагіні Hide My WP Ghost дозволяє обійти автентифікацію. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 32.38%
- Активно використовується
- немає в KEV
- Продукт
- hide my wp ghost
Що відомо
У плагіні Hide My WP Ghost для WordPress виявлено уразливість, пов’язану з недостатнім обмеженням кількості спроб автентифікації, що дозволяє обійти функціональні обмеження. Проблема стосується версій до 5.0.25 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам обійти механізми автентифікації, що підвищує ризик несанкціонованого доступу до сайту на базі WordPress. Для власників інфраструктури це означає потенційне порушення безпеки та можливі втрати даних або контролю над ресурсом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Hide My WP Ghost від офіційного постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій автентифікації, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи.