Уразливість витоку чутливої інформації в плагіні PublishPress Revisions для WordPress
Виявлено уразливість витоку чутливої інформації в плагіні PublishPress Revisions для WordPress, що дозволяє користувачам з рівнем Subscriber отримувати доступ до ревізій контенту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PublishPress Revisions для WordPress має уразливість витоку чутливої інформації через функцію 'actAjaxRevisionDiffs' у версіях до 3.5.15 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть отримати доступ до ревізій постів і сторінок.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційних змін контенту, що потенційно ставить під загрозу цілісність і конфіденційність інформації на сайтах WordPress. Власники інфраструктури повинні врахувати ризики витоку даних та можливі наслідки для репутації та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PublishPress Revisions від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте усунення уразливості у планах безпеки.