Уразливість у Secure Copy Content Protection для WordPress дозволяє викриття чутливої інформації
Уразливість Secure Copy Content Protection для WordPress дозволяє неавторизованим користувачам отримати доступ до чутливих CSV-файлів із даними користувачів.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Secure Copy Content Protection для WordPress зберігає експортовані CSV-файли у публічно доступній директорії з передбачуваними іменами, що дозволяє неавторизованим зловмисникам отримати доступ до чутливих даних користувачів, таких як електронні адреси, IP-адреси, імена користувачів, ролі та місцезнаходження.
Бізнес-вплив
Ця уразливість може призвести до витоку персональних даних користувачів, що негативно впливає на репутацію компанії та може порушувати вимоги захисту даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям конфіденційної інформації без авторизації, що може спричинити юридичні та операційні наслідки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Secure Copy Content Protection і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до директорії з експортованими CSV-файлами, змінити налаштування збереження файлів на недоступні для публічного перегляду, а також переглянути журнали доступу на предмет підозрілої активності. Пріоритезуйте усунення цієї уразливості відповідно до ризиків для вашої інфраструктури.