CVE-2024-11282: luka w wtyczce Passster dla WordPress

Luka w wtyczce Passster do WordPress umożliwia nieautoryzowany dostęp do chronionych danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-11282CVSS 5.3CMS

CVE-2024-11282: luka w wtyczce Passster dla WordPress

Luka w wtyczce Passster do WordPress umożliwia nieautoryzowany dostęp do chronionych danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
32.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
passster

Co wiadomo

Wtyczka Passster do WordPressa (do wersji 4.2.10 włącznie) umożliwia nieautoryzowanym użytkownikom dostęp do wrażliwych danych poprzez funkcję wyszukiwania WordPressa. Atakujący mogą wyodrębnić informacje z postów ograniczonych do wyższych ról, takich jak administrator.

Wpływ biznesowy

Luka w Passster może prowadzić do wycieku poufnych danych chronionych na stronach WordPress, co zagraża bezpieczeństwu informacji i może naruszyć polityki prywatności. Operatorzy stron powinni traktować tę podatność poważnie, zwłaszcza jeśli korzystają z tej wtyczki do ochrony treści o ograniczonym dostępie.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Passster u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wyszukiwania oraz monitorować logi serwera pod kątem nietypowej aktywności. Priorytetem jest minimalizacja ekspozycji podatnej wtyczki i weryfikacja uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS