Уразливість у Inline Related Posts WordPress плагіні дозволяє переглядати захищені паролем пости
Плагін Inline Related Posts до 3.6.0 дозволяє автентифікованим користувачам переглядати захищені паролем пости. Оновіть плагін для безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.8%
- Активно використовується
- немає в KEV
- Продукт
- inline related posts
Що відомо
Плагін Inline Related Posts для WordPress версії до 3.6.0 не перевіряє авторизацію в AJAX-запитах, що дозволяє будь-якому автентифікованому користувачу, наприклад підписнику, отримувати вміст захищених паролем постів. Це створює ризик несанкціонованого доступу до конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку захищеного контенту, що може призвести до порушення конфіденційності та зниження довіри користувачів. ІТ-операторам слід врахувати цей ризик при управлінні доступом і безпекою контенту на сайті.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Inline Related Posts до версії 3.6.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, перевірити журнали доступу на предмет підозрілої активності та переглянути налаштування прав користувачів. Важливо також регулярно моніторити оновлення від розробника плагіна.