CVE-2024-11295: Ujawnienie wrażliwych danych w wtyczce Simple Page Access Restriction dla WordPress
Luka wtyczki Simple Page Access Restriction dla WordPress umożliwia wyciek danych chronionych przez funkcję wyszukiwania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Simple Page Access Restriction dla WordPress do wersji 1.0.29 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych z postów ograniczonych do wyższych ról użytkowników poprzez funkcję wyszukiwania WordPress.
Wpływ biznesowy
Luka ta pozwala na wyciek poufnych informacji z treści dostępnych tylko dla zalogowanych użytkowników lub wyższych ról, co może prowadzić do naruszenia prywatności i bezpieczeństwa danych. Operatorzy stron opartych na WordPress powinni zweryfikować, czy używają podatnej wersji wtyczki, aby zapobiec nieautoryzowanemu dostępowi do chronionych treści.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple Page Access Restriction u jej dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wyszukiwania lub monitorować logi pod kątem podejrzanych zapytań. Przegląd polityk dostępu i ograniczenie ekspozycji wrażliwych danych również zwiększy bezpieczeństwo.