Уразливість інформаційного витоку в плагіні Boostify Header Footer Builder для WordPress
Інформаційний витік у плагіні Boostify Header Footer Builder для WordPress дозволяє користувачам Contributor отримувати доступ до приватних постів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 39.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Boostify Header Footer Builder для Elementor у WordPress має уразливість інформаційного витоку через недостатні обмеження на включення постів через шорткод 'bhf'. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до приватних або чернеткових постів, які їм не призначені.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, створеного через Elementor, що ставить під загрозу приватність і безпеку даних. Для власників сайтів на WordPress це означає потенційний витік внутрішньої інформації, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Boostify Header Footer Builder і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Пріоритезуйте заходи безпеки відповідно до ризиків.