Уразливість у плагіні Feedback Modal для WordPress дозволяє неавторизований експорт даних
Плагін Feedback Modal для WordPress дозволяє неавторизований експорт відгуків через відсутність перевірки прав у функції 'handle_export'. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Feedback Modal для WordPress має уразливість, що дозволяє неавторизованим користувачам експортувати всі відгуки у форматах CSV або JSON через відсутність перевірки прав доступу у функції 'handle_export' у версіях до 1.0.1 включно. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до зібраних відгуків користувачів. Витік таких даних може вплинути на репутацію компанії та порушити конфіденційність клієнтів. ІТ-оператори повинні врахувати цей ризик при управлінні безпекою сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Feedback Modal та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції експорту даних, зменшити експозицію плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.