Ad

CVE-2024-13568

HIGH CVSS 3.1: 7,5 EPSS 0.42%
Обновлено 26 мая 2025
Wpmanageninja
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 1.8.6
Устранено в версии 1.8.6
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Wpmanageninja
Публичный эксплойт Нет

Плагин Fluent Support – Helpdesk & Customer Support Ticket System для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 1.8.5 включительно через каталог «fluent-support». Это позволяет неаутентифицированным злоумышленникам извлекать конфиденциальные данные, небезопасно хранящиеся в каталоге /wp-content/uploads/fluent-support, который может содержать вложения файлов, включенные в заявки в службу поддержки.

Показать оригинальное описание (EN)

The Fluent Support – Helpdesk & Customer Support Ticket System plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.8.5 via the 'fluent-support' directory. This makes it possible for unauthenticated attackers to extract sensitive data stored insecurely in the /wp-content/uploads/fluent-support directory which can contain file attachments included in support tickets.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wpmanageninja Fluent_Support
cpe:2.3:a:wpmanageninja:fluent_support:*:*:*:*:*:wordpress:*:*
1.8.6