Уразливість інформаційного витоку в плагіні GiveWP для WordPress
GiveWP плагін для WordPress має уразливість, що дозволяє витікати дані донорів. Рекомендується оновлення та захист персональних даних.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.74%
- Активно використовується
- немає в KEV
- Продукт
- givewp
Що відомо
Плагін GiveWP для WordPress версій до 4.6.0 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати імена, електронні адреси та ідентифікатори донорів. Ця проблема класифікується як середньої серйозності з оцінкою CVSS 5.3.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим плагіном GiveWP існує ризик витоку персональних даних донорів, що може призвести до порушення конфіденційності та зниження довіри користувачів. Імовірність експлуатації уразливості середня, але вона потребує уваги для захисту репутації та відповідності вимогам захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GiveWP від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до інформації про донорів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту персональних даних.