Уразливість Ultimate Member дозволяє викрадення даних користувачів
Уразливість у плагіні Ultimate Member для WordPress дозволяє викрадення даних з таблиці wp_usermeta. Оновіть плагін для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.39%
- Активно використовується
- немає в KEV
- Продукт
- ultimate member
Що відомо
Плагін Ultimate Member для WordPress версій до 2.9.1 включно має уразливість інформаційного витоку через різні повідомлення про помилки. Це дозволяє неавторизованим зловмисникам отримувати дані з таблиці wp_usermeta.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації користувачів, що негативно впливає на безпеку даних і довіру клієнтів. Власники сайтів на WordPress з цим плагіном ризикують компрометацією особистих даних, що може спричинити репутаційні та юридичні наслідки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ultimate Member від розробника і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.