Уразливість у плагіні YMC Filter для WordPress дозволяє отримати доступ до приватних та чернеткових записів
Виявлено уразливість у YMC Filter WordPress плагіні, що дозволяє неавторизованим користувачам отримувати приватні та чернеткові записи через REST API. Оновіть плагін для безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 68.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін YMC Filter для WordPress версій до 3.11.3 має уразливість, що дозволяє неавторизованим користувачам через REST API отримувати заголовки та вміст приватних, чернеткових та інших непублічних записів. Це пов’язано з недостатньою перевіркою прав доступу та параметрів запиту.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у приватних або чернеткових записах сайту на WordPress. Для власників сайтів і ІТ-операторів це означає підвищений ризик компрометації даних та порушення конфіденційності, що може вплинути на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін YMC Filter до версії 3.11.3 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватних даних. Також варто регулярно перевіряти оновлення безпеки від розробника плагіна.