Уразливість витоку чутливої інформації в плагіні eRoom – Zoom Meetings & Webinars для WordPress
Плагін eRoom для WordPress має уразливість, що дозволяє отримати доступ до чернеток постів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 41.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін eRoom – Zoom Meetings & Webinars для WordPress версій до 1.4.18 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище отримувати витяги з постів, включно з чернетками та постами в очікуванні публікації. Це може призвести до несанкціонованого доступу до конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до витоку внутрішнього контенту, що може вплинути на репутацію та безпеку інформації. Зловмисники з мінімальним рівнем доступу можуть отримати доступ до непублічних матеріалів, що створює ризики витоку даних і порушення політик конфіденційності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна шляхом налаштування прав доступу.