Уразливість витоку чутливої інформації в плагіні Memberful для WordPress
Уразливість у плагіні Memberful для WordPress дозволяє неавторизованим користувачам отримувати доступ до обмежених даних через пошук. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Memberful для WordPress версій до 1.73.9 включно має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до чутливих даних, призначених для користувачів з вищими рівнями доступу, такими як члени сайту.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що обмежена для певних ролей користувачів, що ставить під загрозу безпеку даних і довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням політик доступу та потенційними репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Memberful від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання пошукової функції WordPress або впровадити додаткові заходи контролю доступу. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.