Уразливість у плагіні Manage Notification E-mails для WordPress дозволяє отримати налаштування без авторизації
Уразливість відсутності авторизації в плагіні Manage Notification E-mails дозволяє отримати налаштування без авторизації. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.38%
- Активно використовується
- немає в KEV
- Продукт
- manage notification e-mails
Що відомо
Плагін Manage Notification E-mails для WordPress має уразливість відсутності авторизації у функції card_famne_export_settings у всіх версіях до 1.8.5 включно. Це дозволяє неавторизованим зловмисникам отримати доступ до налаштувань плагіна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку конфігураційних даних, що може призвести до подальших атак або компрометації системи. ІТ-операторам слід врахувати середній рівень ризику та пріоритетно оцінити вплив на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника freeamigos і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервісу до мінімуму.