Уразливість у плагіні My Private Site для WordPress дозволяє обходити приватність сайту
Уразливість у плагіні My Private Site для WordPress дозволяє обходити приватність сайту та переглядати обмежений контент через REST API.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.5%
- Активно використовується
- немає в KEV
- Продукт
- my private site
Що відомо
Плагін My Private Site для WordPress має уразливість витоку чутливої інформації через REST API у версіях до 3.0.14 включно. Це дозволяє неавторизованим зловмисникам переглядати обмежений контент сторінок і публікацій, обходячи функцію приватності сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін My Private Site, ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту. Це підвищує ризик витоку інформації та може вплинути на довіру користувачів і репутацію бізнесу. ІТ-операторам слід врахувати потенційний вплив на безпеку контенту та відповідність політикам конфіденційності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна My Private Site від розробника zatzlabs і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна або заміну на альтернативне рішення. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.