Уразливість у плагіні Rbs Image Gallery для WordPress дозволяє несанкціонований доступ до даних
Уразливість у плагіні Rbs Image Gallery дозволяє отримати приватні заголовки постів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Rbs Image Gallery для WordPress виявлено уразливість, що дозволяє користувачам з рівнем доступу підписника та вище отримувати приватні заголовки постів через відсутність перевірки прав у функції ajaxGetGalleryJson().
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, зокрема приватних заголовків постів, що може вплинути на конфіденційність контенту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, повинні оцінити ризики та вжити заходів для захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Rbs Image Gallery та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.