Вразливість у BigCommerce для WordPress: витік чутливої інформації

Вразливість у BigCommerce для WordPress дозволяє неавторизованим отримати доступ до чутливої інформації. Рекомендується оновлення плагіна.
CVE-2023-49162CVSS 5.3CMS

Вразливість у BigCommerce для WordPress: витік чутливої інформації

Вразливість у BigCommerce для WordPress дозволяє неавторизованим отримати доступ до чутливої інформації. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
36.25%
Активно використовується
немає в KEV
Продукт
bigcommerce

Що відомо

Виявлено вразливість у плагіні BigCommerce для WordPress, яка дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Проблема торкається версій плагіна до 5.0.6 включно.

Бізнес-вплив

Для власників сайтів на базі WordPress із інтеграцією BigCommerce ця вразливість може призвести до розкриття конфіденційних даних, що підвищує ризик компрометації бізнес-процесів і довіри клієнтів. Середній рівень загрози вказує на необхідність своєчасного реагування для зниження потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна BigCommerce для WordPress та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки