Вразливість відсутності авторизації у WPcloudgallery WordPress Gallery Exporter
Вразливість CVE-2024-31342 у WPcloudgallery дозволяє неавторизованим користувачам отримати доступ до експорту галереї. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 42.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації у плагіні WPcloudgallery WordPress Gallery Exporter версії до 1.3. Це може дозволити неавторизованим користувачам отримати доступ до функцій експорту галереї.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до даних галереї, що може призвести до витоку інформації або порушення роботи сайту. ІТ-операторам слід врахувати цей ризик при управлінні безпекою інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPcloudgallery WordPress Gallery Exporter та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій експорту галереї, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.