Уразливість несанкціонованого доступу в BetterDocs до версії 4.1.1
Уразливість у плагіні BetterDocs для WordPress дозволяє отримати паролі та метадані захищених документів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін BetterDocs для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати паролі захищених документів та метадані приватних і чернеткових документів через відсутність перевірки прав у функції get_response. Проблема присутня у всіх версіях до 4.1.1 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що знижує довіру користувачів і може порушити політики безпеки організації. Власники сайтів на WordPress, які використовують BetterDocs, ризикують розкриттям захищених даних, що може вплинути на репутацію та відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна BetterDocs та негайно оновити до версії, в якій усунено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційних документів.