Уразливість інформаційного витоку в плагіні Restrict User Access для WordPress

Інформаційний витік через API у плагіні Restrict User Access для WordPress дозволяє неавторизованим користувачам отримувати вміст сторінок і публікацій.
CVE-2024-0687CVSS 5.3CMS

Уразливість інформаційного витоку в плагіні Restrict User Access для WordPress

Інформаційний витік через API у плагіні Restrict User Access для WordPress дозволяє неавторизованим користувачам отримувати вміст сторінок і публікацій.

CVSS
5.3 MEDIUM
EPSS
42.51%
Активно використовується
немає в KEV
Продукт
restrict user access

Що відомо

Плагін Restrict User Access – Ultimate Membership & Content Protection для WordPress має уразливість інформаційного витоку через API у версіях до 2.5 включно. Це дозволяє неавторизованим зловмисникам отримувати вміст публікацій і сторінок через API.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до захищеного контенту, що може призвести до витоку конфіденційної інформації. Це може вплинути на довіру користувачів і порушити політику безпеки контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника dev.institute і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та пріоритетно оцінити ризики, пов’язані з експозицією контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки