Уразливість у плагіні Block Bad Bots для WordPress дозволяє несанкціонований доступ до даних
Плагін Block Bad Bots для WordPress має уразливість, що дозволяє автентифікованим користувачам отримувати несанкціонований доступ до даних відвідувачів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Block Bad Bots для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем підписника та вище отримувати доступ до даних відвідувачів через відсутність перевірки прав у функції stopbadbots_get_ajax_data().
Бізнес-вплив
Ця уразливість може призвести до витоку інформації про відвідувачів сайту, що потенційно впливає на конфіденційність користувачів і репутацію організації. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з ризиками витоку даних через несанкціонований доступ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем підписника та вище до функцій плагіна, перегляньте журнали доступу на предмет підозрілої активності та оцініть ризики для пріоритетного реагування.