Уразливість у WP Customer Reviews дозволяє викрадення чутливої інформації

Уразливість у плагіні WP Customer Reviews дозволяє викрадення чутливої інформації. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2023-4686CVSS 4.3Web

Уразливість у WP Customer Reviews дозволяє викрадення чутливої інформації

Уразливість у плагіні WP Customer Reviews дозволяє викрадення чутливої інформації. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
41.34%
Активно використовується
немає в KEV
Продукт
wp customer reviews

Що відомо

Плагін WP Customer Reviews для WordPress версії до 3.6.6 включно має уразливість, що дозволяє автентифікованим зловмисникам отримувати доступ до чутливої інформації, такої як заголовки та ідентифікатори публікацій, включно з захищеними та видаленими сторінками.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних вебсайту, що впливає на конфіденційність контенту та може послабити безпеку інформації. Власники сайтів і оператори ІТ-інфраструктури повинні враховувати ризики несанкціонованого доступу до внутрішніх даних, що може вплинути на довіру користувачів та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Customer Reviews від розробника gowebsolutions та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції ajax_enabled_posts, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки