Уразливість витоку чутливої інформації в плагіні SureMembers для WordPress
Плагін SureMembers для WordPress до 1.10.6 має уразливість витоку чутливої інформації через REST API. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SureMembers для WordPress версій до 1.10.6 включно має уразливість витоку чутливої інформації через REST API. Це дозволяє неавторизованим зловмисникам отримувати доступ до обмеженого контенту.
Бізнес-вплив
Для власників сайтів на WordPress із плагіном SureMembers існує ризик несанкціонованого доступу до конфіденційних даних та обмеженого контенту. Це може призвести до порушення конфіденційності користувачів і зниження довіри до сервісу. ІТ-операторам слід врахувати середній рівень загрози та пріоритетно оцінити вплив на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SureMembers від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна у мережі. Пріоритезуйте заходи безпеки відповідно до ризиків бізнесу.