Уразливість у System Dashboard для WordPress дозволяє несанкціонований доступ до даних

Уразливість у плагіні System Dashboard для WordPress дозволяє несанкціонований доступ до даних користувачам з рівнем підписника та вище.
CVE-2023-5712CVSS 4.3Web

Уразливість у System Dashboard для WordPress дозволяє несанкціонований доступ до даних

Уразливість у плагіні System Dashboard для WordPress дозволяє несанкціонований доступ до даних користувачам з рівнем підписника та вище.

CVSS
4.3 MEDIUM
EPSS
35.4%
Активно використовується
немає в KEV
Продукт
system dashboard

Що відомо

Плагін System Dashboard для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем підписника та вище отримувати доступ до конфіденційної глобальної інформації через відсутність перевірки прав у функції sd_global_value().

Бізнес-вплив

Ця уразливість може призвести до витоку чутливої інформації, що потенційно впливає на безпеку вебсайту та довіру користувачів. Адміністратори можуть зіткнутися з ризиком компрометації даних, що потребує оперативного реагування для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна System Dashboard від розробника bowo та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки