Уразливість у плагіні Landing Page Cat для WordPress дозволяє неавторизованим користувачам отримувати доступ до приватних сторінок
Уразливість у плагіні Landing Page Cat дозволяє неавторизованим користувачам отримувати доступ до приватних сторінок WordPress. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.04%
- Активно використовується
- немає в KEV
- Продукт
- landing page cat
Що відомо
Плагін Landing Page Cat для WordPress (версії до 1.7.2 включно) має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до сторінок, які можуть бути не публічними. Це призводить до потенційного розкриття конфіденційної інформації.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін Landing Page Cat, ця уразливість може призвести до небажаного доступу до сторінок, призначених для обмеженого кола користувачів. Це може вплинути на конфіденційність даних і репутацію компанії, особливо якщо на таких сторінках розміщена важлива інформація.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника fatcatapps і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до конфіденційних сторінок за допомогою додаткових засобів контролю доступу, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.