Уразливість у плагіні Hustle для WordPress дозволяє переглядати неопубліковані форми
Плагін Hustle для WordPress дозволяє переглядати неопубліковані форми користувачам з рівнем підписника через відсутність перевірки прав. Рекомендується оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 34.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Hustle для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника переглядати неопубліковані форми через відсутність перевірки прав у функції preview_module().
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційних даних, що зберігаються у неопублікованих формах плагіна Hustle. Для власників вебсайтів на WordPress це означає потенційний ризик витоку інформації, що може вплинути на довіру користувачів і безпеку даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Hustle та встановити їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ користувачів з рівнем підписника та вище до функцій перегляду форм, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків.