CVE-2023-6750: Уразливість у плагіні Clone для WordPress

Високорівнева уразливість у плагіні Clone WordPress до 2.4.3 дозволяє публічний доступ до файлів резервних копій. Рекомендується оновлення та обмеження доступу.
CVE-2023-6750CVSS 7.5CMS

CVE-2023-6750: Уразливість у плагіні Clone для WordPress

Високорівнева уразливість у плагіні Clone WordPress до 2.4.3 дозволяє публічний доступ до файлів резервних копій. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
78.24%
Активно використовується
немає в KEV
Продукт
clone

Що відомо

Плагін Clone для WordPress версій до 2.4.3 зберігає інформацію про резервне копіювання у буферних файлах за статичним шляхом, доступним публічно. Це може призвести до несанкціонованого доступу до даних резервних копій.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Clone, існує ризик витоку конфіденційної інформації через публічно доступні файли резервних копій. Це може вплинути на безпеку даних і довіру користувачів, а також призвести до потенційних порушень відповідності стандартам безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Clone від виробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити публічний доступ до директорій з файлами резервних копій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки