Уразливість у Slider Revolution для WordPress дозволяє викрадення конфіденційних даних
Уразливість у Slider Revolution для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Slider Revolution для WordPress версій до 7.0.9 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до захищеного паролем контенту, включно з публікаціями, сторінками та товарами. Уразливість пов’язана з функцією get_stream_data().
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що негативно впливає на репутацію компанії та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям захищеного контенту, що може спричинити юридичні та фінансові наслідки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Slider Revolution та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції get_stream_data(), переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.