Уразливість у плагіні 3D FlipBook для WordPress дозволяє неавторизований доступ до метаданих сторінок
Уразливість у плагіні 3D FlipBook для WordPress дозволяє неавторизованим користувачам отримувати метадані приватних фліпбуків. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 55.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін 3D FlipBook для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати метадані сторінок фліпбуків, включно з чернетками, приватними та захищеними паролем. Проблема виникає через відсутність перевірки прав доступу у функції send_post_pages_json() у версіях до 1.16.17 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у фліпбуках, включно з чернетками та приватними матеріалами. Для власників сайтів на WordPress це означає потенційний ризик розкриття внутрішнього контенту, що може вплинути на репутацію та безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна 3D FlipBook від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних сторінок, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.