Уразливість у плагіні Brizy – Page Builder для WordPress дозволяє викрадення чутливої інформації
Уразливість у плагіні Brizy для WordPress дозволяє користувачам Contributor отримувати доступ до електронних адрес і хешів паролів адміністраторів. Оновіть плагін.
- CVSS
- 6.5 MEDIUM
- EPSS
- 30.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Brizy – Page Builder для WordPress у версіях до 2.7.16 включно має уразливість, що дозволяє аутентифікованим користувачам з рівнем Contributor і вище отримувати доступ до чутливих даних, таких як електронні адреси та хешовані паролі адміністраторів через функцію get_users().
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів адміністраторів, що загрожує безпеці вебсайту та даних користувачів. Зловмисники з правами Contributor можуть отримати доступ до конфіденційної інформації, що підвищує ризик подальших атак або несанкціонованих змін на сайті.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Brizy до останньої версії, де ця уразливість усунена. Якщо оновлення наразі недоступне, обмежте права користувачів до мінімально необхідних, перегляньте журнали доступу на предмет підозрілої активності та застосуйте заходи зменшення експозиції. Також слід регулярно перевіряти оновлення безпеки від розробника плагіна.