CVE-2024-3228: Luka w wtyczce Kiwi Social Share dla WordPress

Wtyczka Kiwi Social Share do WordPress ujawnia chronione treści. Sprawdź zalecenia bezpieczeństwa i aktualizacje wtyczki.
CVE-2024-3228CVSS 5.3CMS

CVE-2024-3228: Luka w wtyczce Kiwi Social Share dla WordPress

Wtyczka Kiwi Social Share do WordPress ujawnia chronione treści. Sprawdź zalecenia bezpieczeństwa i aktualizacje wtyczki.

CVSS
5.3 MEDIUM
EPSS
33.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
kiwi social share

Co wiadomo

Wtyczka Social Sharing Plugin – Kiwi dla WordPress w wersjach do 2.1.7 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do ograniczonych treści chronionych hasłem za pomocą klasy 'kiwi-nw-pinterest'.

Wpływ biznesowy

Ta luka może prowadzić do niezamierzonego ujawnienia chronionych treści na stronach WordPress, co może naruszyć prywatność i bezpieczeństwo danych. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko wycieku informacji, zwłaszcza jeśli publikują poufne lub wrażliwe materiały.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Kiwi Social Share u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do chronionych treści, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz ocenić ekspozycję serwisu na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS