Уразливість обходу авторизації в плагіні Visualizer – Tables & Charts Manager для WordPress
Виявлено уразливість обходу авторизації в плагіні Visualizer – Tables & Charts Manager для WordPress, що дозволяє неавторизованим користувачам експортувати дані діаграм.
- CVSS
- 7.5 HIGH
- EPSS
- 29.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Visualizer – Tables & Charts Manager для WordPress має уразливість обходу авторизації у версіях до 4.0.3 включно. Зловмисники можуть отримати доступ до будь-яких діаграм на сайті, включно з чернетками та приватними, і експортувати їх через REST API без автентифікації.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримувати конфіденційну інформацію з діаграм, що може призвести до витоку даних та порушення політик безпеки. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям внутрішньої інформації, що негативно впливає на довіру користувачів і може спричинити репутаційні та фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Visualizer і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до REST API цього плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто розглянути тимчасове відключення плагіна до виправлення уразливості.