Уразливість у плагіні Quttera Web Malware Scanner для WordPress дозволяє отримати доступ до детальних логів сканування

Уразливість у плагіні Quttera Web Malware Scanner дозволяє зловмисникам отримати доступ до логів сканування та локальних шляхів сайту.
CVE-2023-6065CVSS 5.3CMS

Уразливість у плагіні Quttera Web Malware Scanner для WordPress дозволяє отримати доступ до детальних логів сканування

Уразливість у плагіні Quttera Web Malware Scanner дозволяє зловмисникам отримати доступ до логів сканування та локальних шляхів сайту.

CVSS
5.3 MEDIUM
EPSS
96.97%
Активно використовується
немає в KEV
Продукт
quttera web malware scanner

Що відомо

Плагін Quttera Web Malware Scanner для WordPress версій до 3.4.2.1 не обмежує доступ до детальних логів сканування, що дає змогу зловмисникам виявляти локальні шляхи та частини коду сайту. Це підвищує ризик подальших атак на сайт.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до розкриття внутрішньої структури вебсайту, що полегшує проведення цілеспрямованих атак. Відсутність обмежень доступу до логів може сприяти компрометації безпеки сайту та негативно вплинути на його стабільність і довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Quttera Web Malware Scanner та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до логів сканування, переглянути журнали безпеки на предмет підозрілої активності та знизити експозицію плагіна в мережі. Пріоритетно слід впровадити заходи контролю доступу та моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки