Уразливість у темі Newsmatic для WordPress дозволяє перегляд чорнових публікацій
Уразливість у темі Newsmatic дозволяє неавторизованим користувачам переглядати чорнові пости WordPress. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 44.41%
- Активно використовується
- немає в KEV
- Продукт
- newsmatic
Що відомо
Тема Newsmatic для WordPress версій до 1.3.0 включно має уразливість, що дозволяє неавторизованим користувачам переглядати чорнові пости та їхній вміст через функцію newsmatic_filter_posts_load_tab_content. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із темою Newsmatic існує ризик ненавмисного розкриття чорнових матеріалів, що може вплинути на репутацію та безпеку контенту. Уразливість середньої критичності може бути використана для збору інформації без авторизації, що підвищує ризики витоку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Newsmatic від blazethemes та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до чорнових матеріалів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості в рамках загальної стратегії безпеки.