Уразливість у плагіні Export Import Menus для WordPress дозволяє неавторизований доступ до даних
Плагін Export Import Menus для WordPress має уразливість, що дозволяє неавторизований експорт меню. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Export Import Menus для WordPress має уразливість через відсутність перевірки прав доступу у функції dsp_export_import_menus() у версіях до 1.9.1 включно. Це дозволяє неавторизованим користувачам експортувати дані меню та налаштування.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації про структуру меню сайту, що може бути використано для подальших атак або компрометації. Власники сайтів на WordPress повинні враховувати ризик несанкціонованого доступу до налаштувань через цей плагін, особливо якщо він використовується у публічних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Export Import Menus від розробника та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій експорту меню, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних сайтах.