Уразливість у System Dashboard для WordPress дозволяє несанкціонований доступ до даних
Уразливість у System Dashboard дозволяє користувачам з підписником отримувати несанкціонований доступ до даних. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.12%
- Активно використовується
- немає в KEV
- Продукт
- system dashboard
Що відомо
Плагін System Dashboard для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище отримувати доступ до ключових специфікацій даних через відсутність перевірки прав у функції sd_db_specs().
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації через несанкціонований доступ до внутрішніх даних системи. Для власників веб-інфраструктури це означає підвищений ризик компрометації даних і потенційні наслідки для безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна System Dashboard від розробника bowo і застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.