Уразливість Passster у WordPress дозволяє розкриття конфіденційної інформації
Уразливість у плагіні Passster для WordPress дозволяє отримати паролі та контент захищених сторінок. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 39.05%
- Активно використовується
- немає в KEV
- Продукт
- passster
Що відомо
Плагін Passster для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до заголовків, ідентифікаторів, вмісту та паролів захищених сторінок і записів. Проблема присутня у версіях до 4.2.6.2 включно через API.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Passster, ця уразливість може призвести до витоку конфіденційної інформації, включно з паролями захищених сторінок. Це підвищує ризик несанкціонованого доступу до захищеного контенту і може негативно вплинути на довіру користувачів та безпеку даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Passster від розробника wpchill і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищених сторінок до усунення вразливості.