Уразливість витоку інформації в плагіні WP Recipe Maker для WordPress
Уразливість у WP Recipe Maker дозволяє користувачам Contributor отримувати доступ до захищених постів WordPress. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Recipe Maker для WordPress версій до 10.2.2 включно має уразливість витоку інформації через недостатні обмеження у функції api_get_post_summary. Атакуючі з рівнем доступу Contributor і вище можуть отримати доступ до даних постів, які зазвичай недоступні, включно з захищеними паролем, приватними або чернетками.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, що зберігається у постах WordPress, навіть якщо користувач не має прав на їх редагування чи перегляд. Це створює ризики витоку даних і порушення політик безпеки контенту для власників сайтів та ІТ-операторів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Recipe Maker від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливих постів. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.