Уразливість SmartCrawl дозволяє неавторизованим користувачам переглядати захищений контент

SmartCrawl до версії 3.8.3 не захищає контент, захищений паролем, від неавторизованого доступу. Оновіть плагін для безпеки сайту.
CVE-2023-5949CVSS 7.5CMS

Уразливість SmartCrawl дозволяє неавторизованим користувачам переглядати захищений контент

SmartCrawl до версії 3.8.3 не захищає контент, захищений паролем, від неавторизованого доступу. Оновіть плагін для безпеки сайту.

CVSS
7.5 HIGH
EPSS
51.37%
Активно використовується
немає в KEV
Продукт
smartcrawl

Що відомо

Плагін SmartCrawl для WordPress версії до 3.8.3 не обмежує доступ неавторизованих користувачів до вмісту, захищеного паролем. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують SmartCrawl, ця уразливість може спричинити несанкціонований доступ до захищеного контенту, що ставить під загрозу конфіденційність даних. Це може негативно вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін SmartCrawl до останньої версії, випущеної після 3.8.3. Якщо оновлення недоступне, слід обмежити доступ до захищеного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки