Уразливість SmartCrawl дозволяє неавторизованим користувачам переглядати захищений контент
SmartCrawl до версії 3.8.3 не захищає контент, захищений паролем, від неавторизованого доступу. Оновіть плагін для безпеки сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 51.37%
- Активно використовується
- немає в KEV
- Продукт
- smartcrawl
Що відомо
Плагін SmartCrawl для WordPress версії до 3.8.3 не обмежує доступ неавторизованих користувачів до вмісту, захищеного паролем. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують SmartCrawl, ця уразливість може спричинити несанкціонований доступ до захищеного контенту, що ставить під загрозу конфіденційність даних. Це може негативно вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін SmartCrawl до останньої версії, випущеної після 3.8.3. Якщо оновлення недоступне, слід обмежити доступ до захищеного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.