Уразливість витоку чутливої інформації в плагіні Text to Speech for WP (AI Voices by Mementor)
Виявлено уразливість витоку облікових даних у плагіні Text to Speech for WP, що дозволяє неавторизований доступ до телеметричної бази даних.
- CVSS
- 7.5 HIGH
- EPSS
- 25.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Text to Speech for WP (AI Voices by Mementor) для WordPress містить жорстко закодовані облікові дані MySQL для зовнішнього телеметричного сервера, що дозволяє неавторизованим зловмисникам отримати доступ до цих даних. Це уразливість присутня у всіх версіях до 1.9.8 включно.
Бізнес-вплив
Зловмисники можуть отримати несанкціонований запис у телеметричну базу даних постачальника, що може призвести до компрометації даних і вплинути на довіру до сервісу. Власники інфраструктури повинні врахувати потенційний ризик витоку конфіденційної інформації та можливі наслідки для безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від постачальника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до відповідних ресурсів, провести аудит логів на предмет підозрілої активності та пріоритизувати усунення цієї уразливості у планах безпеки.