Уразливість несанкціонованого доступу до постів у плагіні DocCheck Login для WordPress
DocCheck Login для WordPress до 1.1.5 дозволяє неавторизованим користувачам читати захищені пости. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін DocCheck Login для WordPress версій до 1.1.5 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищених паролем постів через перенаправлення після завантаження сторінки. Це може призвести до розкриття конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном DocCheck Login існує ризик витоку інформації через несанкціонований доступ до захищених постів. Це може вплинути на довіру користувачів та безпеку контенту, особливо якщо пости містять конфіденційні дані.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна DocCheck Login від розробника та встановити їх. Якщо оновлень немає, слід обмежити доступ до захищених постів іншим способом, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.