Уразливість обходу авторизації у плагіні WP DSGVO Tools для WordPress
Уразливість у WP DSGVO Tools дозволяє неавторизованим користувачам отримувати персональні дані через обхід авторизації. Рекомендується оновити плагін.
- CVSS
- 5.3 MEDIUM
- EPSS
- 44.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP DSGVO Tools (GDPR) для WordPress має уразливість обходу авторизації у версіях до 3.1.39 включно. Зловмисники можуть без автентифікації отримати доступ до персональних даних користувачів, виконавши запити з довільною електронною адресою жертви.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам отримувати особисті дані користувачів WordPress, включно з обліковими записами, іменами авторів коментарів, електронними адресами, IP-адресами та вмістом коментарів. Це створює ризики витоку конфіденційної інформації та порушення вимог GDPR, що може призвести до репутаційних втрат і юридичних наслідків для власників сайтів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна WP DSGVO Tools та встановити останню безпечну версію. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію персональних даних. Важливо також інформувати користувачів про потенційний ризик та планувати пріоритетне усунення уразливості.