Уразливість інформаційного витоку в плагіні Post Duplicator для WordPress
Інформаційний витік у плагіні Post Duplicator для WordPress дозволяє користувачам Contributor отримувати доступ до захищених постів. Рекомендується оновлення та аудит доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 22.6%
- Активно використовується
- немає в KEV
- Продукт
- post duplicator
Що відомо
Плагін Post Duplicator для WordPress має уразливість інформаційного витоку через недостатні обмеження на дублювання постів. Атакувальники з рівнем доступу Contributor і вище можуть отримати доступ до захищених паролем, приватних або чернеткових постів шляхом їх дублювання.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженими правами отримувати доступ до конфіденційного контенту, що може призвести до витоку приватної інформації та порушення політик безпеки контенту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних, особливо якщо плагін не оновлено до безпечної версії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Post Duplicator від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційних постів. Пріоритетно слід впровадити моніторинг та аудит дій користувачів з правами дублювання контенту.