Уразливість у Hash Elements для WordPress дозволяє неавторизованим користувачам отримувати назви чернеток
Hash Elements для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати назви чернеток. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.76%
- Активно використовується
- немає в KEV
- Продукт
- hash elements
Що відомо
Плагін Hash Elements для WordPress має уразливість через відсутність перевірки прав доступу у функції hash_elements_get_posts_title_by_id() у версіях до 1.4.7 включно. Це дозволяє неавторизованим зловмисникам отримувати назви чернеток, які не повинні бути доступні.
Бізнес-вплив
Уразливість може призвести до витоку інформації про назви чернеток, що може розкрити плани або внутрішні матеріали компанії. Це підвищує ризик соціальної інженерії або інших атак, спрямованих на використання отриманої інформації. Власникам сайтів на WordPress слід оцінити ризики, пов’язані з доступністю таких даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Hash Elements від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до чернеток. Пріоритезуйте оновлення та моніторинг для зниження ризиків.