Уразливість у плагіні Social Pug для WordPress дозволяє розкриття захищеного паролем контенту
Плагін Social Pug до 1.33.1 розкриває захищений паролем контент через мета-теги. Оновіть плагін для захисту сайту WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.88%
- Активно використовується
- немає в KEV
- Продукт
- social pug
Що відомо
Плагін Social Pug для WordPress версій до 1.33.1 не перевіряє права доступу користувача до захищених паролем записів перед відображенням їх вмісту у мета-тегах. Це може призвести до ненавмисного розкриття конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Social Pug існує ризик витоку захищеного контенту через неправильну перевірку доступу. Це може вплинути на конфіденційність даних користувачів і знизити довіру до ресурсу. ІТ-операторам слід врахувати цей ризик при оцінці безпеки своїх CMS-систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Social Pug від розробника devpups і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до захищених паролем записів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.