CVE-2024-12103: Ujawnienie informacji w wtyczce WordPress Content No Cache

Luka w wtyczce WordPress Content No Cache umożliwia nieautoryzowany dostęp do chronionych postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-12103CVSS 5.3Web

CVE-2024-12103: Ujawnienie informacji w wtyczce WordPress Content No Cache

Luka w wtyczce WordPress Content No Cache umożliwia nieautoryzowany dostęp do chronionych postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
31.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Content No Cache do wersji 0.1.2 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do danych z postów chronionych hasłem, prywatnych lub szkiców poprzez akcję eos_dyn_get_content. Luka wynika z niewystarczających ograniczeń dotyczących dostępu do określonych treści.

Wpływ biznesowy

Luka może prowadzić do wycieku poufnych informacji z chronionych postów na stronach WordPress korzystających z tej wtyczki, co może narazić organizację na ryzyko utraty danych i naruszenia prywatności. Administratorzy powinni ocenić, czy używają tej wtyczki i rozważyć ryzyko związane z nieautoryzowanym dostępem do treści.

Rekomendowane działania administratora

Zaleca się sprawdzenie wersji wtyczki Content No Cache i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć dostęp do wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS