Уразливість IDOR у плагіні MapPress Maps для WordPress
Виявлено уразливість IDOR у плагіні MapPress Maps для WordPress, що дозволяє неавторизованим користувачам читати приватні пости. Оновіть плагін для захисту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.66%
- Активно використовується
- немає в KEV
- Продукт
- mappress maps for wordpress
Що відомо
У плагіні MapPress Maps для WordPress версій до 2.88.16 виявлено уразливість IDOR, що дозволяє неавторизованим користувачам отримувати доступ до приватних та чернеткових публікацій через AJAX-запити. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін MapPress Maps, ця уразливість може спричинити несанкціонований доступ до приватного контенту, що негативно впливає на конфіденційність даних і репутацію. ІТ-оператори повинні врахувати середній рівень ризику та пріоритетно обробити це питання для захисту інформації.
Рекомендовані дії адміністратора
Рекомендується оновити плагін MapPress Maps до останньої версії, наявної у постачальника, яка усуває цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до AJAX-дій плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію приватного контенту. Важливо також стежити за оновленнями безпеки від розробника.