Уразливість витоку чутливої інформації у плагіні Virusdie для WordPress
Уразливість у плагіні Virusdie для WordPress дозволяє отримати API-ключ сайту, що може призвести до компрометації безпеки ресурсу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 25.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Virusdie для WordPress версій до 1.1.7 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище отримати API-ключ Virusdie сайту. Це може призвести до несанкціонованого доступу до облікового запису Virusdie власника сайту та потенційного порушення безпеки ресурсу.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість означає ризик компрометації облікового запису Virusdie, що може призвести до втрати контролю над захистом сайту та потенційних атак. Зловмисники можуть використати викрадений API-ключ для доступу до функцій безпеки сайту, що підвищує загрозу інцидентів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Virusdie та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати кількість користувачів з рівнем доступу Subscriber і вище. Пріоритезуйте заходи безпеки для захисту API-ключів.