Уразливість витоку чутливої інформації у WP STAGING та WP STAGING Pro

Виявлено витік чутливої інформації у плагінах WP STAGING та WP STAGING Pro для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2024-3682CVSS 5.3CMS

Уразливість витоку чутливої інформації у WP STAGING та WP STAGING Pro

Виявлено витік чутливої інформації у плагінах WP STAGING та WP STAGING Pro для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
44.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагіни WP STAGING та WP STAGING Pro для WordPress мають уразливість витоку чутливої інформації через функцію ajaxSendReport у версіях до 3.4.3 та 5.4.3 відповідно. Зловмисники без автентифікації можуть отримати доступ до лог-файлів із системною інформацією та ліцензійними ключами (у Pro-версії).

Бізнес-вплив

Ця уразливість може призвести до розкриття конфіденційних даних, що підвищує ризик подальших атак на інфраструктуру. Витік ліцензійних ключів може спричинити порушення ліцензійних угод або несанкціоноване використання програмного забезпечення. Для власників сайтів на WordPress це означає необхідність перевірки безпеки та швидкого реагування для запобігання потенційним збиткам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагінів WP STAGING та WP STAGING Pro і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити використання функції «Contact Us» з автоматичною відправкою логів, переглянути журнали на предмет підозрілої активності та зменшити експозицію плагінів. Пріоритезуйте виправлення відповідно до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки