Уразливість відсутності авторизації в WPOmnia KB Support
Виявлено уразливість у KB Support для WordPress, що дозволяє підписникам переглядати дані інших клієнтів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 40.13%
- Активно використовується
- немає в KEV
- Продукт
- kb support
Що відомо
У плагіні KB Support для WordPress виявлено уразливість, що дозволяє користувачам з роллю підписника переглядати інформацію інших клієнтів через недостатнє обмеження доступу. Проблема присутня у версіях до 1.5.88 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації клієнтів, що створює ризики для приватності та довіри користувачів. Власники сайтів на базі WordPress з цим плагіном повинні оцінити потенційний вплив на безпеку та репутацію свого бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна KB Support від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з низькими ролями до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту даних клієнтів.