CVE-2024-1418: Ujawnienie wrażliwych informacji w wtyczce CGC Maintenance Mode dla WordPress

Luka w wtyczce CGC Maintenance Mode WordPress umożliwia nieautoryzowany dostęp do chronionych wpisów przez REST API. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-1418CVSS 5.3CMS

CVE-2024-1418: Ujawnienie wrażliwych informacji w wtyczce CGC Maintenance Mode dla WordPress

Luka w wtyczce CGC Maintenance Mode WordPress umożliwia nieautoryzowany dostęp do chronionych wpisów przez REST API. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
34.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka CGC Maintenance Mode dla WordPress w wersjach do 1.2 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do chronionych wpisów za pośrednictwem REST API, nawet gdy tryb konserwacji jest aktywny.

Wpływ biznesowy

Luka ta może prowadzić do niezamierzonego ujawnienia treści chronionych na stronach WordPress, co wpływa na poufność danych i może naruszyć polityki bezpieczeństwa firmy. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko wycieku informacji, zwłaszcza w środowiskach wymagających ochrony danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki CGC Maintenance Mode u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do REST API lub monitorować logi pod kątem nieautoryzowanych żądań. Priorytetem jest szybka weryfikacja i minimalizacja ekspozycji podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS