CVE-2023-6750: Уразливість у плагіні Clone для WordPress
Високорівнева уразливість у плагіні Clone WordPress до 2.4.3 дозволяє публічний доступ до файлів резервних копій. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 78.24%
- Активно використовується
- немає в KEV
- Продукт
- clone
Що відомо
Плагін Clone для WordPress версій до 2.4.3 зберігає інформацію про резервне копіювання у буферних файлах за статичним шляхом, доступним публічно. Це може призвести до несанкціонованого доступу до даних резервних копій.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Clone, існує ризик витоку конфіденційної інформації через публічно доступні файли резервних копій. Це може вплинути на безпеку даних і довіру користувачів, а також призвести до потенційних порушень відповідності стандартам безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Clone від виробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити публічний доступ до директорій з файлами резервних копій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.