Вразливість витоку конфіденційної інформації в темі EngoTheme Plant для WordPress
Вразливість середньої тяжкості в темі EngoTheme Plant для WordPress дозволяє неавторизованим користувачам отримувати чутливі дані. Рекомендується оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 9.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі EngoTheme Plant - Gardening & Houseplants для WordPress виявлено вразливість, що дозволяє неавторизованим користувачам отримувати вбудовані чутливі дані. Проблема присутня у версіях до 1.0.0 включно.
Бізнес-вплив
Ця вразливість може призвести до розкриття конфіденційної інформації, що потенційно дозволить зловмисникам краще підготувати подальші атаки на вебсайт. Власники сайтів на базі цієї теми повинні оцінити ризики, особливо якщо тема використовується для комерційних або критичних ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до конфіденційних даних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення в рамках загальної стратегії безпеки.