CVE-2023-5905: Уразливість експорту публікацій з зображеннями у WordPress плагіні
Високорівнева уразливість у плагіні Export Posts With Images для WordPress дозволяє будь-якому користувачу експортувати захищений контент блогу.
- CVSS
- 8.1 HIGH
- EPSS
- 44.2%
- Активно використовується
- немає в KEV
- Продукт
- export posts with images
Що відомо
Плагін DeMomentSomTres Export Posts With Images для WordPress (версія до 20220825) не перевіряє авторизацію запитів на експорт даних блогу. Це дозволяє будь-якому зареєстрованому користувачу, навіть з роллю підписника, експортувати вміст блогу, включно з обмеженими та неопублікованими публікаціями, а також паролями захищених постів.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до конфіденційного контенту блогу, включно з неопублікованими матеріалами та захищеними паролями. Це створює ризики витоку інформації та порушення політик безпеки контенту, що може негативно вплинути на репутацію та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції експорту лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію плагіна шляхом обмеження прав користувачів.