Уразливість у Permalink Manager Lite дозволяє неавторизованим користувачам переглядати постійні посилання
Permalink Manager Lite для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати постійні посилання на пости. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 46.22%
- Активно використовується
- немає в KEV
- Продукт
- permalink manager lite
Що відомо
Плагін Permalink Manager Lite для WordPress має уразливість через відсутність перевірки прав доступу у функції 'get_uri_editor' у версіях до 2.4.3.1 включно. Це дозволяє неавторизованим зловмисникам переглядати постійні посилання на всі пости сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до розкриття структури URL-адрес контенту без авторизації. Це може сприяти подальшим атакам або витоку інформації про внутрішню організацію сайту. Ризик середній, але потребує уваги для збереження конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Permalink Manager Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'get_uri_editor' або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та обмежити публічний доступ до адміністративних функцій сайту.