Уразливість витоку чутливої інформації в плагіні 404 Solution для WordPress
Плагін 404 Solution для WordPress має уразливість витоку даних через функцію експорту у версіях до 2.35.17. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін 404 Solution для WordPress у версіях до 2.35.17 включно має уразливість витоку чутливої інформації через функцію експорту. Незареєстровані користувачі можуть отримати доступ до даних перенаправлень, включно з параметрами GET, що потенційно розкриває конфіденційну інформацію.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном 404 Solution існує ризик несанкціонованого доступу до даних перенаправлень, що може містити чутливу інформацію. Хоча на більшості сайтів це малоймовірно, уразливість може призвести до витоку даних і вплинути на довіру користувачів та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна 404 Solution від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції експорту, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте заходи безпеки відповідно до ризиків вашої інфраструктури.