Уразливість витоку чутливої інформації в плагіні molongui authorship для WordPress

CVE-2023-7014: Уразливість витоку даних у плагіні molongui authorship для WordPress дозволяє отримати електронні адреси авторів.
CVE-2023-7014CVSS 5.3CMS

Уразливість витоку чутливої інформації в плагіні molongui authorship для WordPress

CVE-2023-7014: Уразливість витоку даних у плагіні molongui authorship для WordPress дозволяє отримати електронні адреси авторів.

CVSS
5.3 MEDIUM
EPSS
47.64%
Активно використовується
немає в KEV
Продукт
molongui authorship

Що відомо

Плагін molongui authorship для WordPress (версії до 4.7.4 включно) має уразливість, що дозволяє неавторизованим зловмисникам отримувати чутливі дані, такі як електронні адреси та імена авторів публікацій, через параметр 'ma_debu'.

Бізнес-вплив

Ця уразливість може призвести до витоку персональних даних авторів контенту, що підвищує ризик фішингових атак та компрометації довіри користувачів. Власники сайтів на WordPress, які використовують цей плагін, повинні оцінити потенційний вплив на конфіденційність та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна molongui authorship від розробника amitzy та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до параметра 'ma_debu', провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту до публічного доступу. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки