Уразливість у плагіні BestWebSoft Like & Share дозволяє розкривати захищений контент

Плагін WordPress BestWebSoft Like & Share до 2.74 розкриває захищений паролем контент через мета-тег. Рекомендується оновлення для захисту сайту.
CVE-2023-6250CVSS 7.5CMS

Уразливість у плагіні BestWebSoft Like & Share дозволяє розкривати захищений контент

Плагін WordPress BestWebSoft Like & Share до 2.74 розкриває захищений паролем контент через мета-тег. Рекомендується оновлення для захисту сайту.

CVSS
7.5 HIGH
EPSS
37.15%
Активно використовується
немає в KEV
Продукт
like \& share

Що відомо

Плагін WordPress BestWebSoft Like & Share версії до 2.74 розкриває вміст захищених паролем записів неавторизованим користувачам через мета-тег. Це створює ризик витоку конфіденційної інформації на сайтах, що використовують цей плагін.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Like & Share, ця уразливість може призвести до небажаного розкриття захищеного контенту, що впливає на конфіденційність і довіру користувачів. Це може спричинити репутаційні втрати та потенційні юридичні наслідки у разі витоку чутливої інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від BestWebSoft і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до захищеного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки