Уразливість витоку чутливої інформації в плагіні CE21 Suite для WordPress
Уразливість CE21 Suite плагіна WordPress дозволяє викрасти облікові дані через лог-файли, що може призвести до повного захоплення сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін CE21 Suite для WordPress версій до 2.3.1 включно має критичну уразливість витоку чутливої інформації через лог-файли. Незареєстровані зловмисники можуть отримати доступ до облікових даних користувачів, включно з адміністраторами, що дозволяє повний контроль над сайтом.
Бізнес-вплив
Ця уразливість створює високий ризик компрометації облікових записів користувачів, особливо адміністраторів, що може призвести до повного захоплення вебсайту. Власники інфраструктури та ІТ-оператори повинні розглядати цю загрозу як критичну, оскільки вона може спричинити значні порушення безпеки та втрату довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна CE21 Suite та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до лог-файлів, провести аудит безпеки, змінити всі облікові дані, що могли бути скомпрометовані, та посилити моніторинг системи на предмет підозрілої активності.