Уразливість у плагіні ce21 suite для WordPress дозволяє розкриття чутливої інформації
Критична уразливість у плагіні ce21 suite дозволяє неавторизованим користувачам отримати доступ до облікових записів через файл plugin-log.txt.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.3%
- Активно використовується
- немає в KEV
- Продукт
- ce21 suite
Що відомо
Плагін ce21 suite для WordPress версій до 2.2.0 включно має критичну уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до файлу plugin-log.txt і увійти під користувача, пов’язаного з JWT токеном. Це створює ризик компрометації облікових записів.
Бізнес-вплив
Для власників веб-інфраструктури та ІТ-операторів ця уразливість може призвести до несанкціонованого доступу до системи через викрадення сесій користувачів. Це підвищує ризик витоку даних, порушення цілісності та доступності сервісів, а також може спричинити репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна ce21 suite від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлу plugin-log.txt, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно варто впровадити моніторинг та аудит безпеки.