Уразливість Passster у WordPress дозволяє розкриття конфіденційної інформації

Уразливість у плагіні Passster для WordPress дозволяє отримати паролі та контент захищених сторінок. Рекомендується оновлення та обмеження доступу.
CVE-2024-0616CVSS 5.3CMS

Уразливість Passster у WordPress дозволяє розкриття конфіденційної інформації

Уразливість у плагіні Passster для WordPress дозволяє отримати паролі та контент захищених сторінок. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
39.05%
Активно використовується
немає в KEV
Продукт
passster

Що відомо

Плагін Passster для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до заголовків, ідентифікаторів, вмісту та паролів захищених сторінок і записів. Проблема присутня у версіях до 4.2.6.2 включно через API.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Passster, ця уразливість може призвести до витоку конфіденційної інформації, включно з паролями захищених сторінок. Це підвищує ризик несанкціонованого доступу до захищеного контенту і може негативно вплинути на довіру користувачів та безпеку даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Passster від розробника wpchill і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищених сторінок до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки