CVE-2024-0615: Ujawnienie wrażliwych informacji w wtyczce Content Control dla WordPress

Wtyczka Content Control WordPress do 2.1.0 ujawnia wrażliwe dane postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-0615CVSS 5.3CMS

CVE-2024-0615: Ujawnienie wrażliwych informacji w wtyczce Content Control dla WordPress

Wtyczka Content Control WordPress do 2.1.0 ujawnia wrażliwe dane postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
37.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Content Control – The Ultimate Content Restriction Plugin! dla WordPress do wersji 2.1.0 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do tytułów postów, identyfikatorów, statusów oraz treści opublikowanych wpisów poprzez API.

Wpływ biznesowy

Luka pozwala na wyciek informacji o zawartości witryny, co może prowadzić do naruszenia prywatności i ujawnienia danych biznesowych. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z nieautoryzowanym dostępem do treści i potencjalne szkody dla reputacji oraz bezpieczeństwa danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy i wdrożenie poprawek. W międzyczasie warto ograniczyć dostęp do API, monitorować logi pod kątem podejrzanych zapytań oraz ocenić ekspozycję serwisu na zewnętrzne żądania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS