CVE-2023-34001: Уразливість у Hide My WP Ghost дозволяє обійти автентифікацію

Уразливість CVE-2023-34001 у плагіні Hide My WP Ghost дозволяє обійти автентифікацію. Рекомендується оновлення та посилення безпеки сайту.
CVE-2023-34001CVSS 5.3CMS

CVE-2023-34001: Уразливість у Hide My WP Ghost дозволяє обійти автентифікацію

Уразливість CVE-2023-34001 у плагіні Hide My WP Ghost дозволяє обійти автентифікацію. Рекомендується оновлення та посилення безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
32.38%
Активно використовується
немає в KEV
Продукт
hide my wp ghost

Що відомо

У плагіні Hide My WP Ghost для WordPress виявлено уразливість, пов’язану з недостатнім обмеженням кількості спроб автентифікації, що дозволяє обійти функціональні обмеження. Проблема стосується версій до 5.0.25 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам обійти механізми автентифікації, що підвищує ризик несанкціонованого доступу до сайту на базі WordPress. Для власників інфраструктури це означає потенційне порушення безпеки та можливі втрати даних або контролю над ресурсом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Hide My WP Ghost від офіційного постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій автентифікації, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки