Уразливість у Simple Restrict для WordPress дозволяє отримати доступ до конфіденційної інформації
Уразливість у Simple Restrict плагіні WordPress дозволяє автентифікованим зловмисникам отримувати доступ до захищеного контенту через REST API. Оновіть плагін для захисту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.31%
- Активно використовується
- немає в KEV
- Продукт
- simple restrict
Що відомо
Плагін Simple Restrict для WordPress версій до 1.2.6 включно має уразливість, що дозволяє автентифікованим зловмисникам через REST API обходити обмеження плагіна та отримувати заголовки і вміст публікацій. Це призводить до витоку чутливої інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Simple Restrict, ця уразливість може призвести до несанкціонованого доступу до захищеного контенту, що негативно впливає на конфіденційність даних і довіру користувачів. ІТ-оператори повинні врахувати ризики витоку інформації та можливі наслідки для репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Restrict від розробника wpchill і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.