CVE-2024-11090: podatność na ujawnienie wtyczki Restrict Content dla WordPress
Podatność CVE-2024-11090 umożliwia nieautoryzowany dostęp do chronionych treści w wtyczce Restrict Content dla WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- restrict content
Co wiadomo
Wtyczka Membership Plugin – Restrict Content dla WordPress w wersjach do 3.2.13 umożliwia nieautoryzowanym atakującym dostęp do wrażliwych danych z postów ograniczonych do wyższych ról, takich jak administrator, poprzez funkcję wyszukiwania WordPress.
Wpływ biznesowy
Ta luka pozwala na wyciek poufnych informacji z chronionych treści, co może prowadzić do naruszenia prywatności i bezpieczeństwa danych w organizacji. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanego dostępu do danych oraz możliwe konsekwencje dla integralności i poufności informacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Restrict Content i jej wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wyszukiwania dla niezalogowanych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników w systemie WordPress.