Уразливість витоку чутливої інформації у WP STAGING та WP STAGING Pro
Виявлено витік чутливої інформації у плагінах WP STAGING та WP STAGING Pro для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 44.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагіни WP STAGING та WP STAGING Pro для WordPress мають уразливість витоку чутливої інформації через функцію ajaxSendReport у версіях до 3.4.3 та 5.4.3 відповідно. Зловмисники без автентифікації можуть отримати доступ до лог-файлів із системною інформацією та ліцензійними ключами (у Pro-версії).
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційних даних, що підвищує ризик подальших атак на інфраструктуру. Витік ліцензійних ключів може спричинити порушення ліцензійних угод або несанкціоноване використання програмного забезпечення. Для власників сайтів на WordPress це означає необхідність перевірки безпеки та швидкого реагування для запобігання потенційним збиткам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагінів WP STAGING та WP STAGING Pro і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити використання функції «Contact Us» з автоматичною відправкою логів, переглянути журнали на предмет підозрілої активності та зменшити експозицію плагінів. Пріоритезуйте виправлення відповідно до ризиків вашої інфраструктури.