Уразливість у плагіні The Events Calendar для WordPress дозволяє розкривати захищений контент

Уразливість у плагіні The Events Calendar дозволяє неавторизованим користувачам бачити захищений паролем контент. Рекомендується оновити плагін.
CVE-2023-6203CVSS 7.5CMS

Уразливість у плагіні The Events Calendar для WordPress дозволяє розкривати захищений контент

Уразливість у плагіні The Events Calendar дозволяє неавторизованим користувачам бачити захищений паролем контент. Рекомендується оновити плагін.

CVSS
7.5 HIGH
EPSS
52.03%
Активно використовується
немає в KEV
Продукт
the events calendar

Що відомо

Уразливість у плагіні The Events Calendar для WordPress версій до 6.2.8.1 дозволяє неавторизованим користувачам отримувати доступ до вмісту захищених паролем записів через спеціально сформований запит. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін The Events Calendar, ця уразливість створює ризик несанкціонованого доступу до захищеного контенту, що може вплинути на довіру користувачів і репутацію бізнесу. ІТ-операторам слід врахувати можливість витоку даних і потенційний вплив на безпеку інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до захищеного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки