Уразливість витоку чутливої інформації в плагіні Simple Restrict для WordPress
Плагін Simple Restrict для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту через пошук.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Restrict для WordPress версій до 1.2.7 включно має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до обмеженого контенту, призначеного для ролей з вищими правами, наприклад, адміністратора.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у захищених постах WordPress. Для власників сайтів на базі WordPress це означає потенційний ризик компрометації даних та втрати довіри користувачів. ІТ-оператори повинні врахувати можливість несанкціонованого доступу до внутрішнього контенту через пошукові запити.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Restrict та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до пошукової функції або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики, пов’язані з експозицією чутливих даних.