Уразливість інформаційного витоку в плагіні Kiwi Social Share для WordPress
Інформаційний витік у плагіні Kiwi Social Share (версії до 2.1.7) дозволяє неавторизованим користувачам переглядати захищений контент.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.66%
- Активно використовується
- немає в KEV
- Продукт
- kiwi social share
Що відомо
Плагін Social Sharing – Kiwi для WordPress має уразливість інформаційного витоку у всіх версіях до 2.1.7 включно через клас 'kiwi-nw-pinterest'. Це дозволяє неавторизованим зловмисникам переглядати обмежений контент із захищених паролем записів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Kiwi Social Share, ця уразливість може призвести до ненавмисного розкриття захищеного контенту. Це створює ризик витоку конфіденційної інформації та може вплинути на довіру користувачів. ІТ-операторам слід врахувати цей ризик при управлінні безпекою своїх CMS-систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kiwi Social Share від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризику. Важливо також інформувати користувачів про можливі ризики та планувати пріоритетне усунення уразливості.