Уразливість витоку конфіденційної інформації в плагіні PDF Resume Parser для WordPress
Плагін PDF Resume Parser для WordPress дозволяє неавторизованим користувачам отримувати SMTP-облікові дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PDF Resume Parser для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційних SMTP-налаштувань, включно з обліковими даними. Це може призвести до компрометації електронної пошти та подальшого несанкціонованого доступу до систем.
Бізнес-вплив
Уразливість може дозволити зловмисникам викрасти SMTP-логіни та паролі, що використовуються для відправки електронної пошти, що підвищує ризик компрометації корпоративної пошти та потенційного доступу до інших систем з тими ж обліковими даними. Це створює загрозу для безпеки комунікацій та може призвести до витоку даних або фішингових атак.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна PDF Resume Parser та встановити їх, якщо вони доступні. Якщо оновлення відсутні, рекомендується обмежити доступ до AJAX-обробника, переглянути журнали на предмет підозрілої активності, змінити SMTP-облікові дані та мінімізувати експозицію плагіна в мережі.