CVE-2023-51406: Уразливість витоку конфіденційної інформації у FastDup

Уразливість CVE-2023-51406 у FastDup дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Рекомендується оновлення плагіна.
CVE-2023-51406CVSS 5.3CMS

CVE-2023-51406: Уразливість витоку конфіденційної інформації у FastDup

Уразливість CVE-2023-51406 у FastDup дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
38.71%
Активно використовується
немає в KEV
Продукт
fastdup

Що відомо

У плагіні FastDup – Fastest WordPress Migration & Duplicator виявлено уразливість, що дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Проблема стосується версій до 2.1.7 включно.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують FastDup, ця уразливість може призвести до витоку важливої інформації, що потенційно підвищує ризики подальших атак. Це може негативно вплинути на безпеку даних та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника ninjateam та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки