Уразливість у плагіні Seriously Simple Podcasting дозволяє розкривати email адміністратора
Уразливість CVE-2023-6444 у плагіні Seriously Simple Podcasting дозволяє розкривати email адміністратора через неавторизований запит. Рекомендується оновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 82.78%
- Активно використовується
- немає в KEV
- Продукт
- seriously simple podcasting
Що відомо
У плагіні WordPress Seriously Simple Podcasting версій до 3.0.0 існує уразливість, яка дозволяє через неавторизований запит отримати електронну адресу власника подкасту, зазвичай це email адміністратора сайту. Це може призвести до підвищеного ризику фішингових атак та спаму.
Бізнес-вплив
Розкриття електронної адреси адміністратора сайту може збільшити ризик цілеспрямованих фішингових атак, спаму та соціальної інженерії. Для власників сайтів на WordPress, які використовують цей плагін, це означає потенційне послаблення безпеки облікових записів та підвищену увагу з боку зловмисників.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Seriously Simple Podcasting до версії 3.0.0 або новішої, якщо це можливо. Якщо оновлення наразі недоступне, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість зміни email адміністратора. Також варто контролювати вхідні повідомлення на предмет фішингових спроб.