Уразливість у плагіні Easy Custom Auto Excerpt для WordPress дозволяє отримувати витяги захищених паролем записів
Уразливість у плагіні Easy Custom Auto Excerpt для WordPress дозволяє отримувати витяги захищених паролем постів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Custom Auto Excerpt для WordPress версій до 2.4.12 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати витяги з постів, захищених паролем. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку частини захищеного контенту, що може вплинути на довіру користувачів і безпеку даних. ІТ-операторам слід врахувати можливість несанкціонованого доступу до фрагментів захищених публікацій, що може порушити політики безпеки контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Custom Auto Excerpt і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику. Важливо також інформувати команду безпеки про потенційну уразливість і пріоритезувати її усунення.