Уразливість витоку чутливої інформації в плагіні JS Help Desk для WordPress

Виявлено уразливість у плагіні JS Help Desk для WordPress, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційних даних.
CVE-2024-13606CVSS 7.5Web

Уразливість витоку чутливої інформації в плагіні JS Help Desk для WordPress

Виявлено уразливість у плагіні JS Help Desk для WordPress, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційних даних.

CVSS
7.5 HIGH
EPSS
34.06%
Активно використовується
немає в KEV
Продукт
js help desk

Що відомо

Плагін JS Help Desk для WordPress версій до 2.8.8 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливих даних, збережених у каталозі /wp-content/uploads/jssupportticketdata. Це може призвести до витоку вкладень із заявок служби підтримки.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують плагін JS Help Desk, ця уразливість може спричинити витік конфіденційної інформації клієнтів та внутрішніх даних, що негативно впливає на довіру користувачів і може призвести до юридичних наслідків. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно оцінити вплив на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до каталогу /wp-content/uploads/jssupportticketdata, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи безпеки для захисту конфіденційних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки