Уразливість відсутності авторизації в WPOmnia KB Support

Виявлено уразливість у KB Support для WordPress, що дозволяє підписникам переглядати дані інших клієнтів. Рекомендується оновлення та обмеження доступу.
CVE-2023-37890CVSS 4.3CMS

Уразливість відсутності авторизації в WPOmnia KB Support

Виявлено уразливість у KB Support для WordPress, що дозволяє підписникам переглядати дані інших клієнтів. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
40.13%
Активно використовується
немає в KEV
Продукт
kb support

Що відомо

У плагіні KB Support для WordPress виявлено уразливість, що дозволяє користувачам з роллю підписника переглядати інформацію інших клієнтів через недостатнє обмеження доступу. Проблема присутня у версіях до 1.5.88 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації клієнтів, що створює ризики для приватності та довіри користувачів. Власники сайтів на базі WordPress з цим плагіном повинні оцінити потенційний вплив на безпеку та репутацію свого бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна KB Support від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з низькими ролями до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту даних клієнтів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки