Уразливість відсутності авторизації в плагіні Mail Bank для WordPress (CVE-2023-48332)

Виявлено уразливість відсутності авторизації в плагіні Mail Bank для WordPress (версії до 4.0.14). Рекомендується оновлення та перевірка безпеки.
CVE-2023-48332CVSS 4.3CMS

Уразливість відсутності авторизації в плагіні Mail Bank для WordPress (CVE-2023-48332)

Виявлено уразливість відсутності авторизації в плагіні Mail Bank для WordPress (версії до 4.0.14). Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
36.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Mail Bank для WordPress виявлено уразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу. Проблема стосується версій до 4.0.14 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам виконувати дії з підвищеними правами. Для власників сайтів на WordPress це створює ризик компрометації поштових функцій і можливих подальших атак через поштовий сервер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mail Bank та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сервісу. Пріоритетність заходів залежить від рівня ризику для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки