Уразливість у плагіні Slider by Soliloquy для WordPress дозволяє викрадення конфіденційної інформації
Уразливість у Slider by Soliloquy для WordPress дозволяє користувачам із рівнем підписника отримувати доступ до неопублікованих медіа та налаштувань слайдера.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Slider by Soliloquy для WordPress версій до 2.8.1 включно має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище отримувати доступ до чернеток метаданих слайдерів, включно з неопублікованими URL медіа, підписами та конфігурацією слайдера, створеними адміністраторами або редакторами.
Бізнес-вплив
Ця уразливість може призвести до витоку внутрішньої інформації про медіа та налаштування слайдерів, що потенційно розкриває конфіденційні дані або плани контенту. Для ІТ-операторів це означає необхідність контролю доступу та моніторингу активності користувачів із рівнем підписника і вище, щоб запобігти несанкціонованому перегляду інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Slider by Soliloquy від розробника та застосувати їх у разі доступності. Також слід обмежити права доступу користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та за можливості зменшити експозицію плагіна на публічних ресурсах.