Уразливість витоку чутливої інформації в плагіні JS Help Desk для WordPress
Виявлено уразливість у плагіні JS Help Desk для WordPress, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційних даних.
- CVSS
- 7.5 HIGH
- EPSS
- 34.06%
- Активно використовується
- немає в KEV
- Продукт
- js help desk
Що відомо
Плагін JS Help Desk для WordPress версій до 2.8.8 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливих даних, збережених у каталозі /wp-content/uploads/jssupportticketdata. Це може призвести до витоку вкладень із заявок служби підтримки.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін JS Help Desk, ця уразливість може спричинити витік конфіденційної інформації клієнтів та внутрішніх даних, що негативно впливає на довіру користувачів і може призвести до юридичних наслідків. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно оцінити вплив на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до каталогу /wp-content/uploads/jssupportticketdata, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи безпеки для захисту конфіденційних даних.