Уразливість у Permalink Manager Lite дозволяє неавторизованим користувачам отримувати конфіденційні дані
Permalink Manager Lite має уразливість, що дозволяє неавторизованим користувачам отримувати конфіденційні дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.74%
- Активно використовується
- немає в KEV
- Продукт
- permalink manager lite
Що відомо
Плагін Permalink Manager Lite для WordPress містить уразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливих даних через відсутність перевірки прав доступу у функціях debug_data, debug_query та debug_redirect. Уразливість присутня у всіх версіях до 2.4.4 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, такої як паролі та вміст захищених паролем публікацій, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном. Витік таких даних може негативно вплинути на довіру користувачів і безпеку бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Permalink Manager Lite від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій debug_data, debug_query та debug_redirect, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.