CVE-2023-5905: Уразливість експорту публікацій з зображеннями у WordPress плагіні

Високорівнева уразливість у плагіні Export Posts With Images для WordPress дозволяє будь-якому користувачу експортувати захищений контент блогу.
CVE-2023-5905CVSS 8.1CMS

CVE-2023-5905: Уразливість експорту публікацій з зображеннями у WordPress плагіні

Високорівнева уразливість у плагіні Export Posts With Images для WordPress дозволяє будь-якому користувачу експортувати захищений контент блогу.

CVSS
8.1 HIGH
EPSS
44.2%
Активно використовується
немає в KEV
Продукт
export posts with images

Що відомо

Плагін DeMomentSomTres Export Posts With Images для WordPress (версія до 20220825) не перевіряє авторизацію запитів на експорт даних блогу. Це дозволяє будь-якому зареєстрованому користувачу, навіть з роллю підписника, експортувати вміст блогу, включно з обмеженими та неопублікованими публікаціями, а також паролями захищених постів.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до конфіденційного контенту блогу, включно з неопублікованими матеріалами та захищеними паролями. Це створює ризики витоку інформації та порушення політик безпеки контенту, що може негативно вплинути на репутацію та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції експорту лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію плагіна шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки