Уразливість у PixelYourSite дозволяє отримати доступ до чутливої інформації
Уразливість у PixelYourSite для WordPress дозволяє неавторизованим користувачам переглядати та видаляти чутливі лог-файли. Рекомендується оновлення плагінів.
- CVSS
- 6.5 MEDIUM
- EPSS
- 36.76%
- Активно використовується
- немає в KEV
- Продукт
- pixelyoursite
Що відомо
Плагіни PixelYourSite та PixelYourSite PRO для WordPress мають уразливість, що дозволяє неавторизованим користувачам переглядати та видаляти публічно доступні лог-файли, які можуть містити чутливу інформацію. Уразливість присутня у версіях до 9.7.1 та 10.4.2 відповідно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних через відкритий доступ до логів, що створює ризики для безпеки веб-сайтів на базі WordPress із встановленими плагінами PixelYourSite. Витік інформації може вплинути на довіру користувачів та безпеку бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагінів PixelYourSite та PixelYourSite PRO від виробника і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до лог-файлів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у вашій інфраструктурі.