CVE-2024-6792: Luka w wtyczce WP ULike dla WordPress
Wtyczka WP ULike przed 4.7.2.1 nieprawidłowo oczyszcza nazwy użytkowników, co może prowadzić do ujawnienia danych na stronach publicznych.
- CVSS
- 3.5 LOW
- EPSS
- 28.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp ulike
Co wiadomo
Wtyczka WP ULike dla WordPress w wersjach przed 4.7.2.1 nieprawidłowo oczyszcza nazwy użytkowników wyświetlane na stronach publicznych, co może prowadzić do ujawnienia niezamierzonych danych.
Wpływ biznesowy
Niewłaściwe filtrowanie nazw użytkowników może skutkować wyświetlaniem niepożądanych treści lub ujawnieniem informacji, co wpływa na reputację serwisu i zaufanie użytkowników. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko związane z bezpieczeństwem danych i doświadczeniem użytkownika.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki WP ULike do wersji 4.7.2.1 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję publiczną danych użytkowników oraz monitorować logi serwera pod kątem nietypowych zdarzeń.