Уразливість у плагіні Post Grid для WordPress дозволяє переглядати захищені паролем пости

Уразливість у плагіні Post Grid WordPress дозволяє неавторизованим користувачам переглядати захищені паролем пости. Рекомендується оновлення плагіна.
CVE-2024-0881CVSS 5.4CMS

Уразливість у плагіні Post Grid для WordPress дозволяє переглядати захищені паролем пости

Уразливість у плагіні Post Grid WordPress дозволяє неавторизованим користувачам переглядати захищені паролем пости. Рекомендується оновлення плагіна.

CVSS
5.4 MEDIUM
EPSS
96.73%
Активно використовується
немає в KEV
Продукт
post grid

Що відомо

У плагіні Post Grid для WordPress (версії до 2.2.76) виявлено проблему з авторизацією, через яку захищені паролем пости можуть відображатися у результатах деяких неавторизованих AJAX-запитів. Це дозволяє неавторизованим користувачам переглядати такі пости.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Post Grid, ця уразливість може призвести до витоку конфіденційної інформації, захищеної паролем. Це підвищує ризик несанкціонованого доступу до приватного контенту, що може негативно вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Post Grid до останньої версії, випущеної після 2.2.76, яка містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити доступ до AJAX-дій, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищеного контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки