CVE-2024-11295: Ujawnienie wrażliwych danych w wtyczce Simple Page Access Restriction dla WordPress

Luka wtyczki Simple Page Access Restriction dla WordPress umożliwia wyciek danych chronionych przez funkcję wyszukiwania. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-11295CVSS 5.3CMS

CVE-2024-11295: Ujawnienie wrażliwych danych w wtyczce Simple Page Access Restriction dla WordPress

Luka wtyczki Simple Page Access Restriction dla WordPress umożliwia wyciek danych chronionych przez funkcję wyszukiwania. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
37.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Simple Page Access Restriction dla WordPress do wersji 1.0.29 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych z postów ograniczonych do wyższych ról użytkowników poprzez funkcję wyszukiwania WordPress.

Wpływ biznesowy

Luka ta pozwala na wyciek poufnych informacji z treści dostępnych tylko dla zalogowanych użytkowników lub wyższych ról, co może prowadzić do naruszenia prywatności i bezpieczeństwa danych. Operatorzy stron opartych na WordPress powinni zweryfikować, czy używają podatnej wersji wtyczki, aby zapobiec nieautoryzowanemu dostępowi do chronionych treści.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple Page Access Restriction u jej dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wyszukiwania lub monitorować logi pod kątem podejrzanych zapytań. Przegląd polityk dostępu i ograniczenie ekspozycji wrażliwych danych również zwiększy bezpieczeństwo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS