Уразливість у плагіні Jupiter X Core для WordPress дозволяє неавторизований експорт даних
Уразливість у плагіні Jupiter X Core дозволяє неавторизованим користувачам експортувати шаблони спливаючих вікон. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.06%
- Активно використовується
- немає в KEV
- Продукт
- jupiter x core
Що відомо
Плагін Jupiter X Core для WordPress має уразливість, що дозволяє неавторизованим користувачам експортувати шаблони спливаючих вікон через відсутність перевірки прав у функції export_popup_action() у версіях до 4.8.5 включно. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим плагіном Jupiter X Core існує ризик несанкціонованого доступу до шаблонів спливаючих вікон, що може вплинути на безпеку контенту та довіру користувачів. Уразливість середньої критичності (CVSS 5.3) вимагає уваги для запобігання потенційним витокам даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Jupiter X Core від виробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функції експорту шаблонів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до адміністративних функцій сайту.