Уразливість у плагіні Hide My Site для WordPress дозволяє неавторизований доступ через REST API
Уразливість у плагіні Hide My Site для WordPress дозволяє неавторизованим користувачам отримати доступ через REST API. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Hide My Site для WordPress у версіях до 2.2 включно має уразливість, що дозволяє неавторизованим користувачам отримати доступ до сайту через REST API, навіть якщо увімкнено захист паролем. Це призводить до витоку чутливої інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Hide My Site, ця уразливість може призвести до несанкціонованого доступу до захищених ресурсів, що ставить під загрозу конфіденційність даних і безпеку сайту. Це може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Hide My Site від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.