Уразливість витоку інформації в плагіні Content No Cache для WordPress
Плагін Content No Cache для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до приватного контенту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Content No Cache для WordPress (версії до 0.1.2 включно) має уразливість витоку інформації через недостатні обмеження доступу до певних типів записів. Це дозволяє неавторизованим зловмисникам отримувати дані з захищених паролем, приватних або чернеткових записів.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до конфіденційного контенту. Це може призвести до витоку приватної інформації, що негативно впливає на репутацію та безпеку даних. ІТ-оператори повинні врахувати цей ризик при управлінні плагінами та контентом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлень немає, слід обмежити доступ до плагіна та переглянути журнали доступу на предмет підозрілої активності. Також варто розглянути тимчасове відключення плагіна або заміну на альтернативні рішення для запобігання витоку даних.