Уразливість витоку чутливої інформації в плагіні PixelYourSite для WordPress
PixelYourSite для WordPress має уразливість витоку даних через лог-файли. Оновіть плагін до версії 11.1.5.1 для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PixelYourSite для WordPress у версіях до 11.1.5 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливих даних через публічно доступні лог-файли при увімкненій опції «Meta API logs». Уразливість частково виправлена у версії 11.1.5 і повністю — у 11.1.5.1.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що міститься у логах, що створює ризики для безпеки веб-сайту та довіри користувачів. Власники інфраструктури повинні враховувати можливість несанкціонованого доступу до даних, особливо якщо опція ведення логів активована.
Рекомендовані дії адміністратора
Рекомендується оновити плагін PixelYourSite до версії 11.1.5.1 або новішої, щоб повністю усунути уразливість. Якщо оновлення неможливе, слід тимчасово вимкнути опцію «Meta API logs», обмежити доступ до лог-файлів та перевірити журнали на ознаки несанкціонованого доступу. Важливо також регулярно переглядати оновлення від розробника плагіна.