CVE-2024-7630: luka wtyczki Relevanssi umożliwiająca wyciek informacji
Luka CVE-2024-7630 w wtyczce Relevanssi umożliwia wyciek danych z chronionych wpisów WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- relevanssi
Co wiadomo
Wtyczka Relevanssi – A Better Search dla WordPressa w wersjach do 4.22.2 (Free) i 2.25.1 (Premium) zawiera lukę umożliwiającą nieautoryzowanym atakującym dostęp do informacji z chronionych hasłem wpisów. Problem wynika z niewystarczających ograniczeń w funkcji relevanssi_do_query() podczas wyszukiwania.
Wpływ biznesowy
Luka może prowadzić do niezamierzonego ujawnienia poufnych danych z wpisów zabezpieczonych hasłem, co stanowi zagrożenie dla prywatności i bezpieczeństwa treści. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli przechowują wrażliwe informacje w chronionych wpisach.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Relevanssi i ich instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu wyszukiwania, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.