Уразливість витоку конфіденційної інформації в плагіні Wise Chat для WordPress

Wise Chat для WordPress має уразливість витоку даних у версіях до 3.3.3. Оновіть плагін для захисту конфіденційної інформації.
CVE-2024-13613CVSS 7.5Web

Уразливість витоку конфіденційної інформації в плагіні Wise Chat для WordPress

Wise Chat для WordPress має уразливість витоку даних у версіях до 3.3.3. Оновіть плагін для захисту конфіденційної інформації.

CVSS
7.5 HIGH
EPSS
33.66%
Активно використовується
немає в KEV
Продукт
wise chat

Що відомо

Плагін Wise Chat для WordPress у версіях до 3.3.3 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до конфіденційних даних у каталозі /wp-content/uploads. Ця директорія може містити вкладення файлів із чат-повідомлень, що зберігаються без належного захисту.

Бізнес-вплив

Уразливість може призвести до витоку чутливої інформації, що негативно впливає на конфіденційність даних користувачів і репутацію організації. Власники сайтів на WordPress із встановленим Wise Chat повинні враховувати ризики несанкціонованого доступу до файлів, що може спричинити порушення політик безпеки та потенційні юридичні наслідки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Wise Chat до версії вище 3.3.3, де частково виправлено уразливість. Якщо оновлення неможливе, слід обмежити доступ до каталогу /wp-content/uploads, перевірити журнали доступу на підозрілі дії та переглянути налаштування безпеки для зменшення ризиків. Важливо також регулярно моніторити оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки