CVE-2023-51408: Уразливість витоку чутливої інформації у WP Optin Wheel
Уразливість CVE-2023-51408 у WP Optin Wheel дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.71%
- Активно використовується
- немає в KEV
- Продукт
- wp optin wheel
Що відомо
Виявлено уразливість витоку чутливої інформації у плагіні WP Optin Wheel для WordPress і WooCommerce, що дозволяє неавторизованим користувачам отримати доступ до даних. Проблема стосується версій плагіна до 1.4.3 включно.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим WP Optin Wheel ця уразливість може призвести до розкриття конфіденційної інформації, що негативно впливає на довіру користувачів і безпеку даних. ІТ-операторам слід врахувати ризики компрометації даних та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Optin Wheel від виробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.