Уразливість у System Dashboard для WordPress дозволяє несанкціонований доступ до даних
Уразливість у плагіні System Dashboard для WordPress дозволяє несанкціонований доступ до даних користувачам з рівнем підписника та вище.
- CVSS
- 4.3 MEDIUM
- EPSS
- 35.4%
- Активно використовується
- немає в KEV
- Продукт
- system dashboard
Що відомо
Плагін System Dashboard для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем підписника та вище отримувати доступ до конфіденційної глобальної інформації через відсутність перевірки прав у функції sd_global_value().
Бізнес-вплив
Ця уразливість може призвести до витоку чутливої інформації, що потенційно впливає на безпеку вебсайту та довіру користувачів. Адміністратори можуть зіткнутися з ризиком компрометації даних, що потребує оперативного реагування для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна System Dashboard від розробника bowo та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна.