Уразливість Memberpress дозволяє витік чутливої інформації
Уразливість у плагіні Memberpress для WordPress дозволяє неавторизованим користувачам отримувати доступ до обмежених даних. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.1%
- Активно використовується
- немає в KEV
- Продукт
- memberpress
Що відомо
Плагін Memberpress для WordPress у версіях до 1.11.37 включно має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до обмежених даних, призначених для адміністраторів та інших високорівневих ролей.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації з публікацій, доступ до яких обмежено для звичайних користувачів. Для власників сайтів на WordPress це означає потенційний ризик компрометації даних та порушення політик безпеки, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Memberpress від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або впровадити додаткові заходи контролю доступу. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.