Уразливість інформаційного витоку в плагіні Omnipress для WordPress
Omnipress плагін WordPress має уразливість витоку даних у версіях до 1.5.4. Захистіть сайт, оновивши плагін та обмеживши доступ.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.99%
- Активно використовується
- немає в KEV
- Продукт
- omnipress
Що відомо
Плагін Omnipress для WordPress версій до 1.5.4 включно має уразливість інформаційного витоку через блок megamenu. Атакуючі з рівнем доступу Contributor і вище можуть отримати доступ до захищених паролем, приватних або чернеткових записів, які зазвичай недоступні.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженим доступом переглядати конфіденційну інформацію, що може призвести до витоку даних і порушення політик безпеки контенту. Власники сайтів на WordPress, які використовують плагін Omnipress, ризикують компрометацією приватних матеріалів, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Omnipress від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище до плагіна, переглянути налаштування доступу до контенту, а також моніторити журнали доступу на предмет підозрілої активності.