Уразливість у WPUpper Share Buttons дозволяє неавторизований доступ до захищеного контенту
Плагін WPUpper Share Buttons має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до паролем захищених сторінок WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 34.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPUpper Share Buttons для WordPress у версіях до 3.43 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до вмісту захищених паролем публікацій і сторінок. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до захищеного контенту, що може вплинути на репутацію та безпеку даних. Адміністратори повинні оцінити ризики, особливо якщо на сайті є конфіденційна інформація, захищена паролем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPUpper Share Buttons і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.