Уразливість у плагіні Seriously Simple Podcasting дозволяє розкривати email адміністратора

Уразливість CVE-2023-6444 у плагіні Seriously Simple Podcasting дозволяє розкривати email адміністратора через неавторизований запит. Рекомендується оновлення.
CVE-2023-6444CVSS 5.3CMS

Уразливість у плагіні Seriously Simple Podcasting дозволяє розкривати email адміністратора

Уразливість CVE-2023-6444 у плагіні Seriously Simple Podcasting дозволяє розкривати email адміністратора через неавторизований запит. Рекомендується оновлення.

CVSS
5.3 MEDIUM
EPSS
82.78%
Активно використовується
немає в KEV
Продукт
seriously simple podcasting

Що відомо

У плагіні WordPress Seriously Simple Podcasting версій до 3.0.0 існує уразливість, яка дозволяє через неавторизований запит отримати електронну адресу власника подкасту, зазвичай це email адміністратора сайту. Це може призвести до підвищеного ризику фішингових атак та спаму.

Бізнес-вплив

Розкриття електронної адреси адміністратора сайту може збільшити ризик цілеспрямованих фішингових атак, спаму та соціальної інженерії. Для власників сайтів на WordPress, які використовують цей плагін, це означає потенційне послаблення безпеки облікових записів та підвищену увагу з боку зловмисників.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Seriously Simple Podcasting до версії 3.0.0 або новішої, якщо це можливо. Якщо оновлення наразі недоступне, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість зміни email адміністратора. Також варто контролювати вхідні повідомлення на предмет фішингових спроб.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки