Уразливість витоку конфіденційної інформації в плагіні Restrict Content для WordPress
Плагін Restrict Content для WordPress має уразливість витоку даних через пошук. Оновіть плагін для захисту конфіденційної інформації.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.92%
- Активно використовується
- немає в KEV
- Продукт
- restrict content
Що відомо
Плагін Membership Plugin – Restrict Content для WordPress має уразливість витоку чутливої інформації у всіх версіях до 3.2.13 включно через функцію пошуку WordPress. Це дозволяє неавторизованим зловмисникам отримувати доступ до даних, обмежених для вищих ролей, таких як адміністратор.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку конфіденційної інформації, що може призвести до компрометації даних та порушення безпеки. Зловмисники можуть отримати доступ до захищеного контенту без необхідної авторизації, що негативно впливає на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Restrict Content від виробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.