Уразливість у плагіні Download Manager для WordPress дозволяє витік паролів

Високорівнева уразливість у плагіні Download Manager дозволяє витік паролів завантажень. Оновіть плагін для захисту файлів.
CVE-2023-6421CVSS 7.5CMS

Уразливість у плагіні Download Manager для WordPress дозволяє витік паролів

Високорівнева уразливість у плагіні Download Manager дозволяє витік паролів завантажень. Оновіть плагін для захисту файлів.

CVSS
7.5 HIGH
EPSS
82.58%
Активно використовується
немає в KEV
Продукт
download manager

Що відомо

Плагін Download Manager для WordPress версій до 3.2.83 не захищає паролі для завантаження файлів, що призводить до їх витоку при введенні неправильного пароля. Це створює ризик несанкціонованого доступу до захищених файлів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Download Manager, ця уразливість може призвести до компрометації конфіденційних даних через витік паролів. Зловмисники можуть отримати доступ до захищених файлів, що негативно впливає на безпеку контенту та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Download Manager до останньої версії, випущеної після 3.2.83. Якщо оновлення наразі недоступне, слід обмежити доступ до функції завантаження файлів, перевірити журнали доступу на підозрілі дії та розглянути тимчасові заходи для захисту паролів. Важливо регулярно перевіряти оновлення від розробника та впроваджувати їх якнайшвидше.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки