Уразливість у плагіні Members – Membership & User Role Editor для WordPress дозволяє витік чутливої інформації
Плагін Members для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищеної інформації. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 29.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Members – Membership & User Role Editor для WordPress версії до 3.2.10 включно має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до обмеженого контенту, призначеного для вищих ролей, таких як адміністратор. Це може призвести до витоку конфіденційних даних із захищених постів.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до конфіденційної інформації, що може вплинути на безпеку даних і довіру користувачів. Уразливість середньої критичності вимагає уваги для запобігання потенційним витокам інформації та зловживанням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або тимчасово відключити плагін. Також варто провести аудит логів на предмет підозрілої активності та переглянути налаштування ролей і прав доступу для мінімізації ризиків.