Уразливість у Inline Related Posts WordPress плагіні дозволяє переглядати захищені паролем пости

Плагін Inline Related Posts до 3.6.0 дозволяє автентифікованим користувачам переглядати захищені паролем пости. Оновіть плагін для безпеки сайту.
CVE-2023-6257CVSS 4.3CMS

Уразливість у Inline Related Posts WordPress плагіні дозволяє переглядати захищені паролем пости

Плагін Inline Related Posts до 3.6.0 дозволяє автентифікованим користувачам переглядати захищені паролем пости. Оновіть плагін для безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
36.8%
Активно використовується
немає в KEV
Продукт
inline related posts

Що відомо

Плагін Inline Related Posts для WordPress версії до 3.6.0 не перевіряє авторизацію в AJAX-запитах, що дозволяє будь-якому автентифікованому користувачу, наприклад підписнику, отримувати вміст захищених паролем постів. Це створює ризик несанкціонованого доступу до конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку захищеного контенту, що може призвести до порушення конфіденційності та зниження довіри користувачів. ІТ-операторам слід врахувати цей ризик при управлінні доступом і безпекою контенту на сайті.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Inline Related Posts до версії 3.6.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, перевірити журнали доступу на предмет підозрілої активності та переглянути налаштування прав користувачів. Важливо також регулярно моніторити оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки