Уразливість у плагіні FastDup для WordPress дозволяє переглядати вміст директорій

FastDup плагін WordPress до 2.2 не захищає чутливі директорії від перегляду, що може призвести до витоку даних. Рекомендується оновлення та обмеження доступу.
CVE-2023-6592CVSS 5.3CMS

Уразливість у плагіні FastDup для WordPress дозволяє переглядати вміст директорій

FastDup плагін WordPress до 2.2 не захищає чутливі директорії від перегляду, що може призвести до витоку даних. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
56.39%
Активно використовується
немає в KEV
Продукт
fastdup

Що відомо

Плагін FastDup для WordPress версії до 2.2 не запобігає перегляду списку файлів у чутливих директоріях, що містять експортовані файли. Це може призвести до несанкціонованого доступу до інформації.

Бізнес-вплив

Для власників вебсайтів на базі WordPress використання уразливих версій плагіна FastDup може призвести до витоку конфіденційних даних через відкритий доступ до директорій з експортованими файлами. Це підвищує ризики компрометації даних та може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна FastDup і оновити його до останньої доступної версії, яка усуває цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до відповідних директорій через налаштування вебсерверу або інші засоби контролю доступу. Також варто переглянути журнали доступу на предмет підозрілої активності та забезпечити регулярний моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки