Уразливість у плагіні Broken Link Checker для WordPress дозволяє несанкціонований доступ до даних
Плагін Broken Link Checker для WordPress має уразливість, що дозволяє користувачам з рівнем Subscriber переглядати статус плагіна без авторизації.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Broken Link Checker для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище переглядати статус плагіна без відповідної перевірки прав. Уразливість присутня у всіх версіях до 2.4.4 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку інформації про стан плагіна, що потенційно дозволяє зловмисникам краще планувати подальші атаки або виявляти слабкі місця у веб-сайті. Для операторів ІТ та власників інфраструктури це означає необхідність перегляду прав доступу та оновлення плагіна для зменшення ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Broken Link Checker та встановити їх, якщо вони доступні. Також слід обмежити права користувачів до мінімально необхідних і переглянути журнали доступу на предмет підозрілої активності. Якщо оновлення недоступні, варто розглянути тимчасове відключення плагіна або обмеження доступу до його функцій.