Уразливість витоку конфіденційної інформації в плагіні CGC Maintenance Mode для WordPress
Плагін CGC Maintenance Mode для WordPress дозволяє неавторизованим користувачам переглядати захищені пости через REST API. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 34.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін CGC Maintenance Mode для WordPress версії до 1.2 включно має уразливість, що дозволяє неавторизованим користувачам через REST API переглядати захищені пости навіть у режимі обслуговування. Це може призвести до небажаного розкриття інформації.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик витоку конфіденційного контенту під час активації режиму обслуговування. Це може вплинути на репутацію компанії та довіру користувачів, а також створити потенційні загрози безпеці даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до REST API або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.