Уразливість витоку конфіденційної інформації в плагіні Restrict для WordPress
Плагін Restrict для WordPress має уразливість витоку даних через пошук. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Restrict для WordPress (версії до 2.2.8 включно) має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до конфіденційних даних, обмежених для ролей з вищими правами, таких як адміністратор.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливої інформації з публікацій, доступ до яких обмежено для звичайних користувачів. Для власників сайтів на WordPress це означає потенційний ризик компрометації даних і порушення безпеки, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Restrict і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функції пошуку або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики для конфіденційних даних.