Уразливість витоку чутливої інформації в Ultimate Gift Cards for WooCommerce до версії 2.6.6

Уразливість у плагіні Ultimate Gift Cards for WooCommerce дозволяє неавторизованим користувачам читати захищені та чернеткові пости. Оновіть плагін для безпеки.
CVE-2024-1857CVSS 5.3CMS

Уразливість витоку чутливої інформації в Ultimate Gift Cards for WooCommerce до версії 2.6.6

Уразливість у плагіні Ultimate Gift Cards for WooCommerce дозволяє неавторизованим користувачам читати захищені та чернеткові пости. Оновіть плагін для безпеки.

CVSS
5.3 MEDIUM
EPSS
19.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ultimate Gift Cards for WooCommerce для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати захищені паролем та чернеткові пости через функцію wps_wgm_preview_email_template(). Це може призвести до витоку конфіденційних даних.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Ultimate Gift Cards for WooCommerce версій до 2.6.6 існує ризик несанкціонованого доступу до захищених та чернеткових матеріалів, що може спричинити витік чутливої інформації. Це може вплинути на довіру користувачів і безпеку бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції перегляду шаблонів електронної пошти, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційних даних на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки