Уразливість у плагіні Build & Control Block Patterns для WordPress дозволяє неавторизоване отримання налаштувань
Уразливість дозволяє неавторизованим користувачам експортувати налаштування плагіна Build & Control Block Patterns у WordPress. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.39%
- Активно використовується
- немає в KEV
- Продукт
- build \& control block pattern
Що відомо
Плагін Build & Control Block Patterns – Boost up Gutenberg Editor для WordPress має уразливість, що дозволяє неавторизованим користувачам експортувати налаштування плагіна через відсутність перевірки прав доступу у функції settings_export() у версіях до 1.3.5.4 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфігураційних даних плагіна, що потенційно дозволяє зловмисникам отримати інформацію про налаштування сайту. Це може вплинути на безпеку вебресурсу, особливо якщо налаштування містять чутливі параметри або використовуються для подальших атак.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій експорту налаштувань, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до адміністративних функцій сайту.