Уразливість у плагіні File Manager for Google Drive для WordPress дозволяє викрадення конфіденційних даних
Уразливість у плагіні File Manager for Google Drive дозволяє викрадення облікових даних Google OAuth та електронних адрес. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 82.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін File Manager for Google Drive для WordPress версій до 1.5.3 включно має уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до конфіденційної інформації через функцію get_localize_data. Зловмисники можуть викрасти облікові дані Google OAuth та електронні адреси Google акаунтів.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових даних Google, що використовуються для інтеграції з WordPress, підвищуючи ризик несанкціонованого доступу до корпоративних ресурсів і даних. Власники інфраструктури повинні оцінити потенційний вплив на безпеку та конфіденційність, особливо якщо плагін використовується для обробки важливої інформації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервісу. Важливо також змінити Google OAuth облікові дані, якщо є підозра на їх компрометацію.