Уразливість у плагіні WP SEO дозволяє розкриття чутливої інформації
Уразливість у WP SEO Plugin дозволяє неавторизованим користувачам переглядати захищений контент через соціальні метадані. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.56%
- Активно використовується
- немає в KEV
- Продукт
- wp seo plugin
Що відомо
Плагін Premium SEO Pack – WP SEO Plugin для WordPress має уразливість, що дозволяє неавторизованим зловмисникам переглядати обмежену інформацію з захищених паролем записів через соціальні метадані. Уразливість присутня у всіх версіях до 1.6.002 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що знижує довіру користувачів і може вплинути на репутацію вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям захищеного контенту, що може мати наслідки для безпеки даних і відповідності політикам конфіденційності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника squirrly та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до захищених записів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також інформувати користувачів про можливі ризики та планувати пріоритетне оновлення.