Уразливість витоку конфіденційної інформації в плагіні accessiBe для WordPress
Плагін accessiBe для WordPress має уразливість, що дозволяє витік конфіденційної інформації через консоль браузера. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Web Accessibility by accessiBe для WordPress версій до 2.11 включно має уразливість, що дозволяє неавторизованим користувачам через консоль браузера отримувати доступ до конфіденційних налаштувань плагіна. Це відбувається через функцію, яка виводить повний масив опцій плагіна на публічних сторінках без обмежень.
Бізнес-вплив
Уразливість може призвести до витоку важливої інформації, такої як електронні адреси, ідентифікатори користувачів та ліцензійні дані, що підвищує ризик подальших атак або компрометації облікових записів. Власникам сайтів на WordPress слід враховувати цей ризик для захисту конфіденційних даних та репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до консолі браузера на публічних сторінках або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.