Уразливість інформаційного витоку в плагіні Relevanssi для WordPress
Інформаційний витік у плагіні Relevanssi для WordPress дозволяє неавторизованим користувачам отримати доступ до захищених паролем постів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.59%
- Активно використовується
- немає в KEV
- Продукт
- relevanssi
Що відомо
Плагін Relevanssi для WordPress має уразливість інформаційного витоку в версіях до 4.22.2 (Free) та 2.25.1 (Premium). Через недостатні обмеження у функції relevanssi_do_query() неавторизовані користувачі можуть отримати доступ до захищених паролем постів.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у захищених паролем записах WordPress. Для власників сайтів це означає потенційний ризик компрометації даних та порушення конфіденційності користувачів. ІТ-операторам слід врахувати середній рівень загрози та пріоритетно оцінити вплив на їх інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Relevanssi від виробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій пошуку, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищених паролем постів. Важливо також інформувати користувачів про потенційні ризики.