Уразливість витоку чутливої інформації в плагіні Password Protected для WordPress
Уразливість витоку даних у плагіні Password Protected для WordPress дозволяє неавторизованим користувачам отримати доступ до захищеного контенту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Password Protected для WordPress, версії до 2.7.7 включно, має уразливість витоку чутливої інформації через функцію 'password_protected_cookie'. Якщо увімкнено налаштування 'Use Transient', неавторизовані зловмисники можуть отримати доступ до захищеного контенту сайту.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до захищеного контенту WordPress-сайтів, що використовують цей плагін. Для власників інфраструктури це означає потенційний витік конфіденційної інформації та порушення політик безпеки. ІТ-операторам слід врахувати ризики компрометації даних і можливі наслідки для репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід тимчасово відключити плагін або вимкнути налаштування 'Use Transient'. Також варто провести аудит журналів доступу на предмет підозрілої активності та обмежити доступ до захищеного контенту до усунення уразливості.