Уразливість Insecure Direct Object Reference у плагіні FeedWordPress
Дізнайтеся про уразливість CVE-2024-0839 у плагіні FeedWordPress, яка дозволяє перегляд чернеток без авторизації, та як захистити свій сайт.
- CVSS
- 5.3 MEDIUM
- EPSS
- 46.13%
- Активно використовується
- немає в KEV
- Продукт
- feedwordpress
Що відомо
Плагін FeedWordPress для WordPress має уразливість Insecure Direct Object Reference через відсутність перевірки ключа 'guid', що дозволяє неавторизованим користувачам переглядати чернетки постів, які можуть містити конфіденційну інформацію.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних через доступ до чернеток публікацій без автентифікації. Для власників сайтів на WordPress із встановленим плагіном FeedWordPress це створює ризик розголошення внутрішньої інформації, що може вплинути на репутацію та безпеку контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FeedWordPress від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до чернеток публікацій, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.