Уразливість у плагіні Manage Notification E-mails для WordPress дозволяє отримати налаштування без авторизації

Уразливість відсутності авторизації в плагіні Manage Notification E-mails дозволяє отримати налаштування без авторизації. Рекомендовано оновлення та обмеження доступу.
CVE-2023-6496CVSS 5.3CMS

Уразливість у плагіні Manage Notification E-mails для WordPress дозволяє отримати налаштування без авторизації

Уразливість відсутності авторизації в плагіні Manage Notification E-mails дозволяє отримати налаштування без авторизації. Рекомендовано оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
37.38%
Активно використовується
немає в KEV
Продукт
manage notification e-mails

Що відомо

Плагін Manage Notification E-mails для WordPress має уразливість відсутності авторизації у функції card_famne_export_settings у всіх версіях до 1.8.5 включно. Це дозволяє неавторизованим зловмисникам отримати доступ до налаштувань плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку конфігураційних даних, що може призвести до подальших атак або компрометації системи. ІТ-операторам слід врахувати середній рівень ризику та пріоритетно оцінити вплив на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника freeamigos і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервісу до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки