CVE-2024-11153: Ujawnienie wrażliwych danych w wtyczce Content Control dla WordPress
Wtyczka Content Control do WordPress ujawnia wrażliwe dane przez funkcję wyszukiwania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Content Control – The Ultimate Content Restriction Plugin! dla WordPress w wersjach do 2.5.0 włącznie jest podatna na ujawnienie wrażliwych informacji poprzez funkcję wyszukiwania WordPress. Atakujący bez uwierzytelnienia mogą uzyskać dostęp do danych z postów ograniczonych do wyższych ról, takich jak zalogowani użytkownicy.
Wpływ biznesowy
Ta luka pozwala nieuprawnionym osobom na dostęp do treści przeznaczonych dla określonych grup użytkowników, co może prowadzić do wycieku poufnych informacji i naruszenia polityk dostępu. Operatorzy stron WordPress korzystający z tej wtyczki powinni rozważyć ryzyko związane z ekspozycją danych oraz potencjalne szkody dla reputacji i zgodności z regulacjami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Content Control i jej instalację. W międzyczasie warto ograniczyć dostęp do funkcji wyszukiwania lub monitorować logi pod kątem podejrzanych zapytań. Przegląd polityk dostępu i uprawnień użytkowników również może pomóc w ograniczeniu ryzyka.