Уразливість несанкціонованого доступу в плагіні WordPress Single Sign-On (SSO)
Уразливість у плагіні WordPress Single Sign-On дозволяє неавторизованим користувачам отримувати обмежений контент. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 16.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Single Sign-On (SSO) має уразливість через неправильну перевірку прав доступу, що дозволяє неавторизованим користувачам отримувати конфіденційну інформацію, включно з контентом, обмеженим для певних ролей. Уразливість присутня у всіх версіях до та включно з версією *.5.3.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливих даних сайту, що впливає на конфіденційність і безпеку інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують, що неавторизовані особи отримають доступ до обмеженого контенту, що може зашкодити репутації та довірі користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливих функцій. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.