Уразливість витоку конфіденційної інформації в плагіні Open Graph для WordPress
Уразливість у плагіні Open Graph для WordPress дозволяє зловмисникам отримувати частковий вміст захищених паролем постів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.92%
- Активно використовується
- немає в KEV
- Продукт
- open graph
Що відомо
Плагін Open Graph для WordPress має уразливість витоку конфіденційної інформації у версіях до 1.11.2 включно через функцію 'opengraph_default_description'. Це дозволяє неавторизованим зловмисникам отримувати частковий вміст захищених паролем блог-постів.
Бізнес-вплив
Ця уразливість може призвести до розкриття чутливої інформації, що знижує довіру користувачів і може порушити політику безпеки контенту. Власники сайтів ризикують витоком захищених даних, що може вплинути на репутацію та безпеку їхньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Open Graph від розробника willnorris і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до конфіденційного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту даних.