Уразливість Insecure Direct Object Reference у плагіні FeedWordPress

Дізнайтеся про уразливість CVE-2024-0839 у плагіні FeedWordPress, яка дозволяє перегляд чернеток без авторизації, та як захистити свій сайт.
CVE-2024-0839CVSS 5.3CMS

Уразливість Insecure Direct Object Reference у плагіні FeedWordPress

Дізнайтеся про уразливість CVE-2024-0839 у плагіні FeedWordPress, яка дозволяє перегляд чернеток без авторизації, та як захистити свій сайт.

CVSS
5.3 MEDIUM
EPSS
46.13%
Активно використовується
немає в KEV
Продукт
feedwordpress

Що відомо

Плагін FeedWordPress для WordPress має уразливість Insecure Direct Object Reference через відсутність перевірки ключа 'guid', що дозволяє неавторизованим користувачам переглядати чернетки постів, які можуть містити конфіденційну інформацію.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних через доступ до чернеток публікацій без автентифікації. Для власників сайтів на WordPress із встановленим плагіном FeedWordPress це створює ризик розголошення внутрішньої інформації, що може вплинути на репутацію та безпеку контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FeedWordPress від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до чернеток публікацій, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки