Уразливість у BuddyPress Docs дозволяє переглядати файли інших користувачів
Плагін BuddyPress Docs до 2.2.5 має уразливість, що дозволяє переглядати файли інших користувачів. Рекомендується оновлення для захисту даних.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.19%
- Активно використовується
- немає в KEV
- Продукт
- buddypress docs
Що відомо
Плагін BuddyPress Docs для WordPress версій до 2.2.5 має недостатній контроль доступу, що дозволяє авторизованим користувачам переглядати та завантажувати файли інших користувачів. Це може призвести до несанкціонованого доступу до конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим плагіном BuddyPress Docs існує ризик витоку даних через неправильне управління доступом. Це може вплинути на довіру користувачів і призвести до порушення політик безпеки. ІТ-операторам слід звернути увагу на цю уразливість, щоб уникнути потенційних інцидентів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна BuddyPress Docs і оновити його до останньої доступної версії, яка містить виправлення. Якщо оновлення неможливе, слід обмежити доступ користувачів до плагіна, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.