Вразливість Easy WP SMTP дозволяє переглядати пароль SMTP

Вразливість Easy WP SMTP дозволяє адміністраторам переглядати пароль SMTP у WordPress. Оновіть плагін і обмежте доступ для безпеки.
CVE-2024-3073CVSS 2.7CMS

Вразливість Easy WP SMTP дозволяє переглядати пароль SMTP

Вразливість Easy WP SMTP дозволяє адміністраторам переглядати пароль SMTP у WordPress. Оновіть плагін і обмежте доступ для безпеки.

CVSS
2.7 LOW
EPSS
26.09%
Активно використовується
немає в KEV
Продукт
easy wp smtp

Що відомо

Плагін Easy WP SMTP для WordPress версій до 2.3.0 включно має вразливість, що дозволяє адміністраторам переглядати пароль SMTP у налаштуваннях. Це може призвести до розкриття облікових даних у разі компрометації адміністративного облікового запису.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Easy WP SMTP, ця вразливість може стати джерелом витоку пароля SMTP, що потенційно дозволить зловмисникам отримати доступ до поштового сервера. Хоча ризик низький і вимагає наявності адміністративного доступу, компрометація облікового запису адміністратора може призвести до подальших проблем із безпекою поштової інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Easy WP SMTP до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Також слід обмежити доступ до адміністративної панелі, регулярно перевіряти журнали доступу та змінити паролі SMTP після оновлення. Важливо контролювати права користувачів і мінімізувати кількість адміністраторів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки