Уразливість у плагіні buddyboss platform дозволяє переглядати коментарі до приватних дописів
Плагін buddyboss platform до 2.7.60 має уразливість, що дозволяє авторизованим користувачам бачити коментарі до приватних дописів. Рекомендується оновлення.
- CVSS
- 3.5 LOW
- EPSS
- 20.22%
- Активно використовується
- немає в KEV
- Продукт
- buddyboss platform
Що відомо
Плагін buddyboss platform для WordPress версій до 2.7.60 має недостатній контроль доступу, що дозволяє авторизованим користувачам переглядати коментарі до приватних дописів. Це може призвести до розкриття конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на базі WordPress з встановленим плагіном buddyboss platform існує ризик несанкціонованого доступу до приватних коментарів, що може вплинути на конфіденційність даних користувачів. Хоча рівень загрози оцінено як низький, варто враховувати потенційні репутаційні наслідки та дотримуватися кращих практик безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна buddyboss platform і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ користувачів до приватних дописів, переглянути журнали доступу на предмет підозрілої активності та оцінити ризики для вашої інфраструктури. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.