Уразливість у плагіні BestWebSoft Like & Share дозволяє розкривати захищений контент
Плагін WordPress BestWebSoft Like & Share до 2.74 розкриває захищений паролем контент через мета-тег. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 37.15%
- Активно використовується
- немає в KEV
- Продукт
- like \& share
Що відомо
Плагін WordPress BestWebSoft Like & Share версії до 2.74 розкриває вміст захищених паролем записів неавторизованим користувачам через мета-тег. Це створює ризик витоку конфіденційної інформації на сайтах, що використовують цей плагін.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Like & Share, ця уразливість може призвести до небажаного розкриття захищеного контенту, що впливає на конфіденційність і довіру користувачів. Це може спричинити репутаційні втрати та потенційні юридичні наслідки у разі витоку чутливої інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від BestWebSoft і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до захищеного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.