Уразливість у плагіні AppPresser для WordPress дозволяє неавторизований доступ до даних
Уразливість у плагіні AppPresser для WordPress дозволяє неавторизований доступ до даних, що може призвести до цілеспрямованих атак. Рекомендується оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AppPresser – Mobile App Framework для WordPress має уразливість через відсутність перевірки прав доступу у функції 'myappp_verify' у версіях до 4.5.0 включно. Це дозволяє неавторизованим зловмисникам отримувати конфіденційну інформацію, таку як назви плагінів і тем та їхні версії.
Бізнес-вплив
Неавторизований доступ до інформації про плагіни та теми може допомогти зловмисникам планувати цілеспрямовані атаки на застарілі або вразливі компоненти вашого вебсайту. Це підвищує ризик компрометації системи та порушення безпеки даних, що може вплинути на стабільність і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна AppPresser та встановити їх, якщо вони доступні. Якщо оновлення недоступні, обмежте доступ до функції 'myappp_verify', перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.