CVE-2024-12434: Ujawnienie wrażliwych danych w wtyczce SureMembers dla WordPress
Luka w wtyczce SureMembers WordPress umożliwia nieautoryzowany dostęp do wrażliwych danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka SureMembers dla WordPress w wersjach do 1.10.6 włącznie posiada lukę w REST API, która umożliwia nieautoryzowanym atakującym dostęp do wrażliwych i ograniczonych treści. Luka ta może prowadzić do wycieku poufnych informacji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa z wtyczką SureMembers, luka ta stanowi ryzyko nieautoryzowanego dostępu do chronionych danych, co może skutkować naruszeniem prywatności użytkowników oraz utratą zaufania klientów. Ataki mogą prowadzić do wycieku poufnych informacji i potencjalnych szkód wizerunkowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SureMembers u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do REST API, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ryzyko ekspozycji danych. Priorytetowo traktuj aktualizacje i zabezpieczenia środowiska WordPress.