Уразливість Beaver Themer у WordPress дозволяє викрадення чутливої інформації

Уразливість у плагіні Beaver Themer для WordPress дозволяє автентифікованим користувачам викрадати конфіденційні дані через шорткод 'wpbb'. Оновіть плагін для захисту.
CVE-2023-6695CVSS 6.5CMS

Уразливість Beaver Themer у WordPress дозволяє викрадення чутливої інформації

Уразливість у плагіні Beaver Themer для WordPress дозволяє автентифікованим користувачам викрадати конфіденційні дані через шорткод 'wpbb'. Оновіть плагін для захисту.

CVSS
6.5 MEDIUM
EPSS
41.4%
Активно використовується
немає в KEV
Продукт
beaver themer

Що відомо

Плагін Beaver Themer для WordPress версій до 1.4.9 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора отримувати конфіденційні дані через шорткод 'wpbb'. Зловмисники можуть витягувати довільні значення user_meta.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації користувачів сайту, що негативно впливає на безпеку даних і довіру клієнтів. Власники сайтів на WordPress з встановленим Beaver Themer повинні враховувати ризики несанкціонованого доступу до чутливих метаданих користувачів, що може спричинити подальші атаки або порушення конфіденційності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Beaver Themer від розробника fastlinemedia та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити рівні доступу користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати використання шорткоду 'wpbb' до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки