Уразливість у плагіні Landing Page Cat для WordPress дозволяє неавторизованим користувачам отримувати доступ до приватних сторінок

Уразливість у плагіні Landing Page Cat дозволяє неавторизованим користувачам отримувати доступ до приватних сторінок WordPress. Рекомендується оновлення та контроль доступу.
CVE-2024-0708CVSS 5.3Web

Уразливість у плагіні Landing Page Cat для WordPress дозволяє неавторизованим користувачам отримувати доступ до приватних сторінок

Уразливість у плагіні Landing Page Cat дозволяє неавторизованим користувачам отримувати доступ до приватних сторінок WordPress. Рекомендується оновлення та контроль доступу.

CVSS
5.3 MEDIUM
EPSS
37.04%
Активно використовується
немає в KEV
Продукт
landing page cat

Що відомо

Плагін Landing Page Cat для WordPress (версії до 1.7.2 включно) має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до сторінок, які можуть бути не публічними. Це призводить до потенційного розкриття конфіденційної інформації.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують плагін Landing Page Cat, ця уразливість може призвести до небажаного доступу до сторінок, призначених для обмеженого кола користувачів. Це може вплинути на конфіденційність даних і репутацію компанії, особливо якщо на таких сторінках розміщена важлива інформація.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника fatcatapps і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до конфіденційних сторінок за допомогою додаткових засобів контролю доступу, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки