Уразливість у Complianz GDPR/CCPA Cookie Consent плагіні для WordPress дозволяє неавторизований доступ до даних
Плагін Complianz для WordPress має уразливість, що дозволяє неавторизованим користувачам читати приватний контент через REST API. Оновіть плагін для захисту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 19.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Complianz для WordPress версій до 7.4.5 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до вмісту блоків згоди, навіть у приватних або неопублікованих записах. Це пов’язано з неправильною перевіркою прав доступу в REST API.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації з приватних, чернеткових або неопублікованих записів сайту, що може порушити політику конфіденційності та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям даних без належного контролю доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Complianz і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до REST API або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики, пов’язані з експозицією приватних даних.