Уразливість у плагіні wpbot для WordPress дозволяє витікати конфіденційній інформації
Уразливість у плагіні wpbot для WordPress дозволяє неавторизованим користувачам отримувати чутливі дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 51.77%
- Активно використовується
- немає в KEV
- Продукт
- wpbot
Що відомо
Плагін ChatBot (wpbot) для WordPress версій до 4.8.9 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати чутливі дані через функцію qcld_wb_chatbot_check_user. Зловмисники можуть підтвердити наявність імен користувачів на сайті та отримати інформацію про замовлення існуючих користувачів.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін wpbot, ця уразливість може призвести до розкриття персональних даних користувачів і комерційної інформації. Це підвищує ризик соціальної інженерії, фішингу та інших атак, що можуть вплинути на довіру клієнтів і репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна wpbot від розробника quantumcloud і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функції qcld_wb_chatbot_check_user, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також інформувати користувачів про потенційні ризики.