Уразливість дублювання постів у плагіні atec Duplicate Page & Post для WordPress
Плагін atec Duplicate Page & Post для WordPress дозволяє дублювати приватні пости без авторизації, що може призвести до витоку даних.
- CVSS
- 5.3 MEDIUM
- EPSS
- 16.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін atec Duplicate Page & Post для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище дублювати будь-які пости без належної авторизації. Це включає приватні та захищені паролем пости, що може призвести до витоку даних.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого дублювання конфіденційного контенту, що може порушити політику безпеки та призвести до розголошення приватної інформації. Це може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Contributor і вище або тимчасово відключіть плагін. Перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості.