Уразливість інформаційного витоку в плагіні BoldGrid Easy SEO для WordPress
Інформаційний витік у плагіні BoldGrid Easy SEO дозволяє переглядати частину захищеного контенту. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.36%
- Активно використовується
- немає в KEV
- Продукт
- easy seo
Що відомо
Плагін BoldGrid Easy SEO для WordPress версій до 1.6.14 включно має уразливість, що дозволяє неавторизованим користувачам переглядати перші 130 символів захищених паролем публікацій через метаінформацію og:description. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Easy SEO, ця уразливість може спричинити витік частини захищеного контенту, що потенційно розкриває чутливі дані. Це підвищує ризик компрометації інформації та може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy SEO від BoldGrid і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до захищених паролем публікацій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в планах безпеки.