Уразливість у плагіні NS Maintenance Mode для WordPress дозволяє завантажувати список підписників без авторизації
Плагін NS Maintenance Mode WordPress до 1.3.1 дозволяє неавторизованим користувачам експортувати список підписників, що загрожує витоком даних.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін NS Maintenance Mode для WordPress версії до 1.3.1 має уразливість, що дозволяє неавторизованим користувачам експортувати список підписників сайту з їхніми іменами та електронними адресами. Це може призвести до витоку персональних даних користувачів.
Бізнес-вплив
Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям особистої інформації своїх підписників, що може підірвати довіру користувачів і призвести до репутаційних втрат. Також можливе використання отриманих даних для фішингових атак або спаму.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції експорту підписників, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до цієї функції.