Уразливість витоку конфіденційної інформації у Fluent Support для WordPress
Виявлено уразливість у Fluent Support для WordPress, що дозволяє неавторизованим користувачам отримати доступ до конфіденційних файлів у каталозі плагіна.
- CVSS
- 7.5 HIGH
- EPSS
- 32.52%
- Активно використовується
- немає в KEV
- Продукт
- fluent support
Що відомо
Плагін Fluent Support для WordPress має уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до конфіденційних даних, збережених у каталозі /wp-content/uploads/fluent-support. Це може призвести до витоку вкладень із заявок служби підтримки.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують Fluent Support, ця уразливість може спричинити витік чутливої інформації клієнтів, що негативно впливає на репутацію та довіру користувачів. ІТ-операторам слід врахувати високий рівень ризику (CVSS 7.5) і пріоритетно вжити заходів для захисту даних та зменшення потенційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Fluent Support від розробника wpmanageninja та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до каталогу /wp-content/uploads/fluent-support, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію даних шляхом налаштування прав доступу.