CVE-2024-0615: Ujawnienie wrażliwych informacji w wtyczce Content Control dla WordPress
Wtyczka Content Control WordPress do 2.1.0 ujawnia wrażliwe dane postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Content Control – The Ultimate Content Restriction Plugin! dla WordPress do wersji 2.1.0 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do tytułów postów, identyfikatorów, statusów oraz treści opublikowanych wpisów poprzez API.
Wpływ biznesowy
Luka pozwala na wyciek informacji o zawartości witryny, co może prowadzić do naruszenia prywatności i ujawnienia danych biznesowych. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z nieautoryzowanym dostępem do treści i potencjalne szkody dla reputacji oraz bezpieczeństwa danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy i wdrożenie poprawek. W międzyczasie warto ograniczyć dostęp do API, monitorować logi pod kątem podejrzanych zapytań oraz ocenić ekspozycję serwisu na zewnętrzne żądania.