Вразливість Easy WP SMTP дозволяє переглядати пароль SMTP
Вразливість Easy WP SMTP дозволяє адміністраторам переглядати пароль SMTP у WordPress. Оновіть плагін і обмежте доступ для безпеки.
- CVSS
- 2.7 LOW
- EPSS
- 26.09%
- Активно використовується
- немає в KEV
- Продукт
- easy wp smtp
Що відомо
Плагін Easy WP SMTP для WordPress версій до 2.3.0 включно має вразливість, що дозволяє адміністраторам переглядати пароль SMTP у налаштуваннях. Це може призвести до розкриття облікових даних у разі компрометації адміністративного облікового запису.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Easy WP SMTP, ця вразливість може стати джерелом витоку пароля SMTP, що потенційно дозволить зловмисникам отримати доступ до поштового сервера. Хоча ризик низький і вимагає наявності адміністративного доступу, компрометація облікового запису адміністратора може призвести до подальших проблем із безпекою поштової інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Easy WP SMTP до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Також слід обмежити доступ до адміністративної панелі, регулярно перевіряти журнали доступу та змінити паролі SMTP після оновлення. Важливо контролювати права користувачів і мінімізувати кількість адміністраторів.