Уразливість витоку конфіденційної інформації в плагіні Locker Content для WordPress
Плагін Locker Content 1.0.0 для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати захищений контент.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Locker Content версії 1.0.0 для WordPress має уразливість витоку конфіденційної інформації через AJAX-ендпоінт 'lockerco_submit_post'. Це дозволяє неавторизованим зловмисникам отримувати захищений плагіном контент публікацій.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до захищеного контенту, що може призвести до витоку важливої інформації. Це може вплинути на довіру користувачів і репутацію бізнесу, а також створити додаткові ризики безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Locker Content від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-ендпоінту, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризиків.