Уразливість інформаційного витоку в плагіні Restrict User Access для WordPress
Інформаційний витік через API у плагіні Restrict User Access для WordPress дозволяє неавторизованим користувачам отримувати вміст сторінок і публікацій.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.51%
- Активно використовується
- немає в KEV
- Продукт
- restrict user access
Що відомо
Плагін Restrict User Access – Ultimate Membership & Content Protection для WordPress має уразливість інформаційного витоку через API у версіях до 2.5 включно. Це дозволяє неавторизованим зловмисникам отримувати вміст публікацій і сторінок через API.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до захищеного контенту, що може призвести до витоку конфіденційної інформації. Це може вплинути на довіру користувачів і порушити політику безпеки контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника dev.institute і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та пріоритетно оцінити ризики, пов’язані з експозицією контенту.