Уразливість у плагіні Relevanssi для WordPress дозволяє читати чернетки та приватні пости

Уразливість у плагіні Relevanssi дозволяє неавторизованим користувачам читати приватні пости. Рекомендується оновити плагін для захисту сайту.
CVE-2023-7199CVSS 5.3CMS

Уразливість у плагіні Relevanssi для WordPress дозволяє читати чернетки та приватні пости

Уразливість у плагіні Relevanssi дозволяє неавторизованим користувачам читати приватні пости. Рекомендується оновити плагін для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
45.87%
Активно використовується
немає в KEV
Продукт
relevanssi

Що відомо

Уразливість у плагіні Relevanssi для WordPress версій до 4.22.0 та Relevanssi Premium до 2.25.0 дозволяє неавторизованим користувачам отримувати доступ до чернеток і приватних публікацій через спеціально сформований запит. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Relevanssi, ця уразливість може призвести до небажаного розкриття приватного контенту, що негативно впливає на репутацію та довіру користувачів. Адміністратори повинні врахувати потенційні ризики витоку даних і можливі наслідки для безпеки інформації.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Relevanssi до останньої версії, випущеної постачальником. Якщо оновлення наразі недоступне, слід обмежити доступ до адміністративних інтерфейсів, переглянути журнали доступу на предмет підозрілих запитів і мінімізувати експозицію приватного контенту. Важливо також відслідковувати оновлення безпеки від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки