Уразливість IDOR у плагіні buddyboss для WordPress
Плагін buddyboss для WordPress до 2.6.0 має уразливість IDOR, що дозволяє лайкати приватні пости. Рекомендується оновлення для захисту контенту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.18%
- Активно використовується
- немає в KEV
- Продукт
- buddyboss
Що відомо
Плагін buddyboss-platform для WordPress версій до 2.6.0 містить уразливість IDOR, яка дозволяє користувачу лайкати приватні пости шляхом маніпуляції ідентифікатором у запиті. Це може призвести до порушення конфіденційності контенту.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість означає потенційний ризик несанкціонованого доступу до приватного контенту, що може вплинути на довіру користувачів і безпеку даних. Середній рівень загрози вимагає уваги до оновлень та контролю доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна buddyboss і встановити версію 2.6.0 або новішу. Якщо оновлення недоступне, слід обмежити доступ до приватних постів, переглянути журнали активності на предмет підозрілих дій та пріоритезувати виправлення цієї уразливості у планах безпеки.