Уразливість у плагіні Active Directory Integration / LDAP Integration для WordPress дозволяє доступ до чутливих LDAP логів
Виявлено уразливість у плагіні Active Directory Integration / LDAP Integration для WordPress, що дозволяє доступ до чутливих LDAP логів. Оновіть плагін для захисту.
- CVSS
- 7.5 HIGH
- EPSS
- 97.76%
- Активно використовується
- немає в KEV
- Продукт
- active directory integration \/ ldap integration
Що відомо
Плагін Active Directory Integration / LDAP Integration для WordPress версій до 4.1.10 зберігає чутливі LDAP логи у тимчасовому файлі, який не видаляється після експорту. Це дозволяє будь-якому користувачу з URL отримати доступ до цих логів.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації LDAP, що потенційно загрожує безпеці корпоративної мережі та облікових записів. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям внутрішніх даних, що може вплинути на довіру клієнтів і відповідність стандартам безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до тимчасових файлів логів, перевірити журнали на підозрілі дії та мінімізувати експозицію плагіна. Також варто регулярно переглядати політики безпеки та контролювати доступ користувачів.