Уразливість у плагіні Post Grid для WordPress дозволяє переглядати захищені паролем пости
Уразливість у плагіні Post Grid WordPress дозволяє неавторизованим користувачам переглядати захищені паролем пости. Рекомендується оновлення плагіна.
- CVSS
- 5.4 MEDIUM
- EPSS
- 96.73%
- Активно використовується
- немає в KEV
- Продукт
- post grid
Що відомо
У плагіні Post Grid для WordPress (версії до 2.2.76) виявлено проблему з авторизацією, через яку захищені паролем пости можуть відображатися у результатах деяких неавторизованих AJAX-запитів. Це дозволяє неавторизованим користувачам переглядати такі пости.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Post Grid, ця уразливість може призвести до витоку конфіденційної інформації, захищеної паролем. Це підвищує ризик несанкціонованого доступу до приватного контенту, що може негативно вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Post Grid до останньої версії, випущеної після 2.2.76, яка містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити доступ до AJAX-дій, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищеного контенту.