Уразливість витоку чутливої інформації в плагіні Code Quality Control Tool для WordPress
Вразливість у плагіні WordPress дозволяє неавторизованим користувачам переглядати чутливі лог-файли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Code Quality Control Tool версії 2.1 для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати чутливу інформацію через публічно доступні лог-файли. Це може призвести до розкриття потенційно важливих даних.
Бізнес-вплив
Для власників веб-сайтів на WordPress використання вразливого плагіна може призвести до витоку конфіденційної інформації, що негативно впливає на безпеку та довіру користувачів. ІТ-оператори повинні враховувати ризики несанкціонованого доступу до логів і можливі наслідки для інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити публічний доступ до лог-файлів, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.