Уразливість у плагіні Relevanssi для WordPress дозволяє читати чернетки та приватні пости
Уразливість у плагіні Relevanssi дозволяє неавторизованим користувачам читати приватні пости. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.87%
- Активно використовується
- немає в KEV
- Продукт
- relevanssi
Що відомо
Уразливість у плагіні Relevanssi для WordPress версій до 4.22.0 та Relevanssi Premium до 2.25.0 дозволяє неавторизованим користувачам отримувати доступ до чернеток і приватних публікацій через спеціально сформований запит. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Relevanssi, ця уразливість може призвести до небажаного розкриття приватного контенту, що негативно впливає на репутацію та довіру користувачів. Адміністратори повинні врахувати потенційні ризики витоку даних і можливі наслідки для безпеки інформації.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Relevanssi до останньої версії, випущеної постачальником. Якщо оновлення наразі недоступне, слід обмежити доступ до адміністративних інтерфейсів, переглянути журнали доступу на предмет підозрілих запитів і мінімізувати експозицію приватного контенту. Важливо також відслідковувати оновлення безпеки від розробника плагіна.