Уразливість витоку інформації в темі REHub WordPress до версії 19.9.7
Уразливість у темі REHub WordPress дозволяє неавторизованим користувачам отримувати дані з захищених паролем записів. Рекомендується оновлення та посилення безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 16.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема REHub для WordPress має уразливість витоку інформації через функцію ajax_action_re_getfullcontent, що дозволяє неавторизованим користувачам отримувати дані з захищених паролем записів. Уразливість присутня у всіх версіях до 19.9.7 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, захищеної паролем, що ставить під загрозу приватність даних і може порушити політику безпеки організації. Власники сайтів на базі WordPress із темою REHub повинні врахувати ризики витоку даних і можливі наслідки для репутації та відповідності нормативам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми REHub від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції ajax_action_re_getfullcontent, переглянути журнали доступу на предмет підозрілої активності, а також зменшити експозицію сайту шляхом посилення контролю доступу до захищених записів.