CVE-2024-1381: luka w wtyczce Page Builder Sandwich umożliwiająca wyciek danych
Luka CVE-2024-1381 w wtyczce Page Builder Sandwich umożliwia wyciek danych dla użytkowników z dostępem subskrybenta i wyższym. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- page builder sandwich
Co wiadomo
Wtyczka Page Builder Sandwich dla WordPressa w wersjach do 5.1.0 włącznie posiada lukę umożliwiającą uwierzytelnionym użytkownikom z dostępem subskrybenta lub wyższym wyciek wrażliwych danych użytkowników lub konfiguracji. Luka ta może prowadzić do nieautoryzowanego dostępu do poufnych informacji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa z tą wtyczką istnieje ryzyko ujawnienia danych konfiguracyjnych i użytkowników, co może skutkować naruszeniem prywatności i potencjalnym wykorzystaniem informacji do dalszych ataków. Wyciek danych może wpłynąć na reputację firmy oraz wymagać kosztownych działań naprawczych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Page Builder Sandwich i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu WordPress tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj aktualizacje i zabezpieczenia środowiska WordPress.