Уразливість відсутності авторизації в плагіні Mail Bank для WordPress (CVE-2023-48332)
Виявлено уразливість відсутності авторизації в плагіні Mail Bank для WordPress (версії до 4.0.14). Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Mail Bank для WordPress виявлено уразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу. Проблема стосується версій до 4.0.14 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам виконувати дії з підвищеними правами. Для власників сайтів на WordPress це створює ризик компрометації поштових функцій і можливих подальших атак через поштовий сервер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mail Bank та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сервісу. Пріоритетність заходів залежить від рівня ризику для вашої інфраструктури.