CVE-2024-1381: luka w wtyczce Page Builder Sandwich umożliwiająca wyciek danych

Luka CVE-2024-1381 w wtyczce Page Builder Sandwich umożliwia wyciek danych dla użytkowników z dostępem subskrybenta i wyższym. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-1381CVSS 6.5Web

CVE-2024-1381: luka w wtyczce Page Builder Sandwich umożliwiająca wyciek danych

Luka CVE-2024-1381 w wtyczce Page Builder Sandwich umożliwia wyciek danych dla użytkowników z dostępem subskrybenta i wyższym. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
39.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
page builder sandwich

Co wiadomo

Wtyczka Page Builder Sandwich dla WordPressa w wersjach do 5.1.0 włącznie posiada lukę umożliwiającą uwierzytelnionym użytkownikom z dostępem subskrybenta lub wyższym wyciek wrażliwych danych użytkowników lub konfiguracji. Luka ta może prowadzić do nieautoryzowanego dostępu do poufnych informacji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa z tą wtyczką istnieje ryzyko ujawnienia danych konfiguracyjnych i użytkowników, co może skutkować naruszeniem prywatności i potencjalnym wykorzystaniem informacji do dalszych ataków. Wyciek danych może wpłynąć na reputację firmy oraz wymagać kosztownych działań naprawczych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Page Builder Sandwich i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu WordPress tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj aktualizacje i zabezpieczenia środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS