CVE-2024-11282: luka w wtyczce Passster dla WordPress
Luka w wtyczce Passster do WordPress umożliwia nieautoryzowany dostęp do chronionych danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 32.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- passster
Co wiadomo
Wtyczka Passster do WordPressa (do wersji 4.2.10 włącznie) umożliwia nieautoryzowanym użytkownikom dostęp do wrażliwych danych poprzez funkcję wyszukiwania WordPressa. Atakujący mogą wyodrębnić informacje z postów ograniczonych do wyższych ról, takich jak administrator.
Wpływ biznesowy
Luka w Passster może prowadzić do wycieku poufnych danych chronionych na stronach WordPress, co zagraża bezpieczeństwu informacji i może naruszyć polityki prywatności. Operatorzy stron powinni traktować tę podatność poważnie, zwłaszcza jeśli korzystają z tej wtyczki do ochrony treści o ograniczonym dostępie.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Passster u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wyszukiwania oraz monitorować logi serwera pod kątem nietypowej aktywności. Priorytetem jest minimalizacja ekspozycji podatnej wtyczki i weryfikacja uprawnień użytkowników.