Уразливість у плагіні Simple Social Buttons для WordPress дозволяє розкривати захищений контент

Уразливість у плагіні Simple Social Buttons дозволяє розкривати захищений паролем контент WordPress. Рекомендується оновлення плагіна.
CVE-2023-5845CVSS 5.3CMS

Уразливість у плагіні Simple Social Buttons для WordPress дозволяє розкривати захищений контент

Уразливість у плагіні Simple Social Buttons дозволяє розкривати захищений паролем контент WordPress. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
43.98%
Активно використовується
немає в KEV
Продукт
simple social buttons

Що відомо

У плагіні Simple Social Media Share Buttons для WordPress версій до 5.1.1 виявлено уразливість, через яку вміст захищених паролем публікацій може бути випадково розкритий неавторизованим користувачам через деякі мета-теги. Це створює ризик витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик ненавмисного розкриття захищеного контенту, що може призвести до втрати довіри користувачів та порушення політик конфіденційності. ІТ-операторам слід врахувати цей ризик при оцінці безпеки своїх ресурсів і пріоритетності оновлень.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Simple Social Buttons і оновити його до останньої доступної версії, якщо це можливо. Якщо оновлення недоступне, слід розглянути тимчасове відключення плагіна або обмеження доступу до захищеного контенту. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики витоку інформації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки