Уразливість у плагіні Adminify WordPress дозволяє користувачам з низькими правами бачити прихований контент
Плагін Adminify WordPress до 4.2.10 розкриває непублічний контент користувачам з низькими правами. Рекомендується оновлення для безпеки сайту.
- CVSS
- 2.7 LOW
- EPSS
- 8.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Adminify для WordPress версії до 4.2.10 не перевіряє права доступу окремих користувачів при пошуку, що дозволяє користувачам з роллю Contributor бачити непублічний контент, включно з назвами неопублікованих постів інших авторів та очікуючими коментарями.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційної інформації, що зазвичай недоступна користувачам з низькими правами. Для власників сайтів це означає потенційний ризик витоку даних, що може вплинути на довіру користувачів та безпеку контенту. Незважаючи на низький рівень CVSS, варто звернути увагу на цю проблему, особливо в середовищах з чутливою інформацією.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін Adminify до версії 4.2.10 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з роллю Contributor до функцій пошуку плагіна, переглянути журнали доступу на предмет підозрілої активності та оцінити ризики розкриття інформації.