CVE-2024-6792: Luka w wtyczce WP ULike dla WordPress

Wtyczka WP ULike przed 4.7.2.1 nieprawidłowo oczyszcza nazwy użytkowników, co może prowadzić do ujawnienia danych na stronach publicznych.
CVE-2024-6792CVSS 3.5CMS

CVE-2024-6792: Luka w wtyczce WP ULike dla WordPress

Wtyczka WP ULike przed 4.7.2.1 nieprawidłowo oczyszcza nazwy użytkowników, co może prowadzić do ujawnienia danych na stronach publicznych.

CVSS
3.5 LOW
EPSS
28.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp ulike

Co wiadomo

Wtyczka WP ULike dla WordPress w wersjach przed 4.7.2.1 nieprawidłowo oczyszcza nazwy użytkowników wyświetlane na stronach publicznych, co może prowadzić do ujawnienia niezamierzonych danych.

Wpływ biznesowy

Niewłaściwe filtrowanie nazw użytkowników może skutkować wyświetlaniem niepożądanych treści lub ujawnieniem informacji, co wpływa na reputację serwisu i zaufanie użytkowników. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko związane z bezpieczeństwem danych i doświadczeniem użytkownika.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki WP ULike do wersji 4.7.2.1 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję publiczną danych użytkowników oraz monitorować logi serwera pod kątem nietypowych zdarzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS