Уразливість обходу захисту в плагіні WP Headless CMS Framework для WordPress
Уразливість у WP Headless CMS Framework дозволяє неавторизованим користувачам обходити захист і отримувати доступ до контенту. Рекомендується оновити плагін.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Headless CMS Framework для WordPress має уразливість обходу механізму захисту в усіх версіях до 1.15 включно. Через недостатню перевірку заголовка Authorization зловмисники без автентифікації можуть отримати доступ до захищеного контенту.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримувати доступ до контенту, який має бути захищеним, що може призвести до витоку конфіденційної інформації. Власники сайтів на WordPress з цим плагіном ризикують порушенням безпеки даних і зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Headless CMS Framework і встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до критичних ресурсів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.