Уразливість витоку чутливої інформації в плагіні Event Koi Lite для WordPress
Уразливість у плагіні Event Koi Lite дозволяє неавторизованим користувачам отримувати чутливу інформацію про події WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Event Koi Lite для WordPress (версії до 1.3.13.1 включно) має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливої інформації про події, включно з URL віртуальних зустрічей, фізичними локаціями та налаштуваннями RSVP для чернеток, очікуючих та приватних подій.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних подій, що ставить під загрозу приватність організаторів та учасників. Витік інформації може вплинути на репутацію компанії та призвести до небажаного доступу до внутрішніх заходів, що негативно позначається на безпеці корпоративної інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Event Koi Lite від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до конфіденційних подій, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до приватної інформації.