Уразливість у LearnPress WordPress LMS Plugin дозволяє неавторизованим користувачам переглядати статистику замовлень
Уразливість у LearnPress WordPress LMS Plugin дозволяє неавторизованим користувачам переглядати статистику замовлень. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 56.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін LearnPress для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до статистики замовлень, включно з підсумками загального доходу та кількістю замовлень за статусом. Проблема виникає через відсутність перевірки прав доступу у функції статистики у версіях до 4.3.1 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної бізнес-інформації, такої як фінансові дані та статуси замовлень, що може вплинути на довіру клієнтів і репутацію компанії. ІТ-оператори повинні враховувати ризики несанкціонованого доступу до внутрішньої інформації через веб-плагіни.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LearnPress і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функції статистики, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.