CVE-2024-1418: Ujawnienie wrażliwych informacji w wtyczce CGC Maintenance Mode dla WordPress
Luka w wtyczce CGC Maintenance Mode WordPress umożliwia nieautoryzowany dostęp do chronionych wpisów przez REST API. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 34.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka CGC Maintenance Mode dla WordPress w wersjach do 1.2 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do chronionych wpisów za pośrednictwem REST API, nawet gdy tryb konserwacji jest aktywny.
Wpływ biznesowy
Luka ta może prowadzić do niezamierzonego ujawnienia treści chronionych na stronach WordPress, co wpływa na poufność danych i może naruszyć polityki bezpieczeństwa firmy. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko wycieku informacji, zwłaszcza w środowiskach wymagających ochrony danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki CGC Maintenance Mode u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do REST API lub monitorować logi pod kątem nieautoryzowanych żądań. Priorytetem jest szybka weryfikacja i minimalizacja ekspozycji podatności.