Уразливість відсутності авторизації в плагіні Maspik для WordPress
Плагін Maspik для WordPress має уразливість, що дозволяє експортувати спам-логи без належної авторизації. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Maspik для WordPress версії 2.5.6 та раніше має уразливість відсутності перевірки авторизації у функції експорту спам-логів. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище завантажувати базу даних спам-логів, що може містити конфіденційні дані.
Бізнес-вплив
Уразливість може призвести до витоку інформації через несанкціонований експорт спам-логів, які можуть містити чутливі або помилково класифіковані легітимні дані. Це створює ризики для конфіденційності та може вплинути на репутацію організації, що використовує плагін Maspik у WordPress.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Maspik від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функції експорту спам-логів, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте усунення уразливості у планах безпеки.