Уразливість у плагіні EventPrime для WordPress дозволяє обходити автентифікацію
Уразливість у плагіні EventPrime дозволяє обходити автентифікацію та отримувати доступ до приватних подій. Оновіть плагін для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.5%
- Активно використовується
- немає в KEV
- Продукт
- eventprime
Що відомо
Плагін EventPrime для WordPress версій до 3.3.6 не забезпечує належної автентифікації та авторизації, що дозволяє неавторизованим користувачам отримувати доступ до приватних та захищених паролем подій шляхом вгадування їхніх числових ідентифікаторів або назв.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації про події, що мають обмежений доступ, що негативно впливає на приватність та безпеку організації. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям захищених даних, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін EventPrime до останньої версії, де ця уразливість усунена. Якщо оновлення наразі недоступне, слід обмежити доступ до приватних подій, переглянути журнали доступу на предмет підозрілої активності та застосувати додаткові заходи контролю доступу. Важливо регулярно перевіряти оновлення від розробника та впроваджувати їх якнайшвидше.