Уразливість у плагіні SiteAlert для WordPress дозволяє неавторизований доступ до даних
Уразливість у плагіні SiteAlert для WordPress дозволяє неавторизованим користувачам переглядати інформацію про стан сайту. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SiteAlert (раніше WP Health) для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати інформацію про стан сайту, включно зі списком встановлених і застарілих плагінів, версіями PHP та бази даних. Проблема виникає через відсутність перевірки прав доступу у кількох функціях у версіях до 1.9.8 включно.
Бізнес-вплив
Для власників веб-сайтів на WordPress ця уразливість може призвести до розкриття внутрішньої інформації про конфігурацію сайту, що потенційно полегшує подальші атаки. ІТ-операторам слід враховувати ризик несанкціонованого доступу до даних, що може вплинути на безпеку інфраструктури та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SiteAlert і встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення для зниження ризиків.