Уразливість у плагіні Magic Export & Import для WordPress дозволяє публічно доступ до CSV-файлів
Плагін Magic Export & Import для WordPress до 1.2.0 зберігає CSV-файли у публічному доступі, що може призвести до витоку даних користувачів.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Magic Export & Import для WordPress версій до 1.2.0 зберігає експортовані CSV-файли у публічно доступному місці, що може призвести до витоку конфіденційної інформації користувачів. Це створює ризик несанкціонованого доступу до даних.
Бізнес-вплив
Для власників вебсайтів на базі WordPress використання вразливих версій плагіна може призвести до розкриття особистих даних користувачів, що негативно впливає на репутацію та може викликати юридичні наслідки. ІТ-оператори повинні врахувати цей ризик при управлінні безпекою сайту та захисті даних клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Magic Export & Import та встановити версію 1.2.0 або новішу. Якщо оновлення неможливе, слід обмежити доступ до директорії з експортованими CSV-файлами, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.