Уразливість у плагіні Event Tickets для WordPress дозволяє розкривати приховані події
Уразливість у плагіні Event Tickets дозволяє користувачам бачити приховані події. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 45.31%
- Активно використовується
- немає в KEV
- Продукт
- event tickets
Що відомо
Уразливість у плагінах Event Tickets та Events Tickets Plus для WordPress дозволяє користувачам з роллю не нижче контриб'ютора дізнаватися про існування певних подій, до яких вони не повинні мати доступ, включно з чернетками, приватними, на перевірці, захищеними паролем та видаленими подіями.
Бізнес-вплив
Ця уразливість може призвести до витоку інформації про події, які мають бути приховані, що може порушити конфіденційність та плани організаторів. Для власників сайтів на WordPress це означає потенційний ризик розкриття внутрішньої інформації, що може вплинути на репутацію та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагінів Event Tickets та Events Tickets Plus і встановити їх, якщо доступні. Якщо оновлення недоступні, слід обмежити ролі користувачів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційних подій до усунення уразливості.