Уразливість витоку чутливої інформації в плагіні Booster Extension для WordPress
Уразливість у плагіні Booster Extension для WordPress дозволяє неавторизованим користувачам отримувати електронні адреси користувачів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Booster Extension для WordPress версії до 1.2.0 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливої інформації, зокрема електронних адрес користувачів, через функцію 'booster_extension_authorbox_shortcode_display'.
Бізнес-вплив
Ця уразливість може призвести до витоку персональних даних користувачів, що створює ризики для конфіденційності та може вплинути на довіру клієнтів. Власники вебсайтів на WordPress, які використовують цей плагін, можуть зазнати репутаційних втрат і підвищеного ризику фішингових атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Booster Extension від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції 'booster_extension_authorbox_shortcode_display', переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних сторінках. Пріоритезуйте виправлення відповідно до ризиків вашої інфраструктури.