CVE-2024-12103: Ujawnienie informacji w wtyczce WordPress Content No Cache
Luka w wtyczce WordPress Content No Cache umożliwia nieautoryzowany dostęp do chronionych postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Content No Cache do wersji 0.1.2 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do danych z postów chronionych hasłem, prywatnych lub szkiców poprzez akcję eos_dyn_get_content. Luka wynika z niewystarczających ograniczeń dotyczących dostępu do określonych treści.
Wpływ biznesowy
Luka może prowadzić do wycieku poufnych informacji z chronionych postów na stronach WordPress korzystających z tej wtyczki, co może narazić organizację na ryzyko utraty danych i naruszenia prywatności. Administratorzy powinni ocenić, czy używają tej wtyczki i rozważyć ryzyko związane z nieautoryzowanym dostępem do treści.
Rekomendowane działania administratora
Zaleca się sprawdzenie wersji wtyczki Content No Cache i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć dostęp do wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.