Уразливість витоку конфіденційної інформації у Fluent Support для WordPress

Виявлено уразливість у Fluent Support для WordPress, що дозволяє неавторизованим користувачам отримати доступ до конфіденційних файлів у каталозі плагіна.
CVE-2024-13568CVSS 7.5Web

Уразливість витоку конфіденційної інформації у Fluent Support для WordPress

Виявлено уразливість у Fluent Support для WordPress, що дозволяє неавторизованим користувачам отримати доступ до конфіденційних файлів у каталозі плагіна.

CVSS
7.5 HIGH
EPSS
32.52%
Активно використовується
немає в KEV
Продукт
fluent support

Що відомо

Плагін Fluent Support для WordPress має уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до конфіденційних даних, збережених у каталозі /wp-content/uploads/fluent-support. Це може призвести до витоку вкладень із заявок служби підтримки.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують Fluent Support, ця уразливість може спричинити витік чутливої інформації клієнтів, що негативно впливає на репутацію та довіру користувачів. ІТ-операторам слід врахувати високий рівень ризику (CVSS 7.5) і пріоритетно вжити заходів для захисту даних та зменшення потенційних збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Fluent Support від розробника wpmanageninja та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до каталогу /wp-content/uploads/fluent-support, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію даних шляхом налаштування прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки