Уразливість у плагіні Advanced Post Block для WordPress дозволяє неавторизований доступ до даних
Плагін Advanced Post Block для WordPress має уразливість, що дозволяє неавторизований доступ до даних постів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Advanced Post Block для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до всіх даних постів, включно з захищеними паролем. Проблема виникає через відсутність перевірки прав доступу у функції apbPosts() у версіях до 1.13.4 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у постах WordPress, включно з контентом, захищеним паролем. Для власників сайтів це означає потенційний ризик компрометації даних і втрату довіри користувачів. ІТ-операторам слід врахувати цей ризик при управлінні безпекою веб-інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Advanced Post Block і встановити останню версію, що виправляє уразливість. Якщо оновлення недоступне, слід обмежити доступ до AJAX дій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Важливо також регулярно переглядати політики доступу і контролювати права користувачів.