Уразливість у плагіні Anonymous Restricted Content для WordPress дозволяє неавторизоване розкриття захищеного контенту

CVE-2024-0909 дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту через плагін Anonymous Restricted Content у WordPress.
CVE-2024-0909CVSS 5.3CMS

Уразливість у плагіні Anonymous Restricted Content для WordPress дозволяє неавторизоване розкриття захищеного контенту

CVE-2024-0909 дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту через плагін Anonymous Restricted Content у WordPress.

CVSS
5.3 MEDIUM
EPSS
45.51%
Активно використовується
немає в KEV
Продукт
anonymous restricted content

Що відомо

Плагін Anonymous Restricted Content для WordPress версій до 1.6.2 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту через недостатні обмеження REST API. Це може призвести до розкриття конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до захищеного контенту, що може вплинути на конфіденційність даних та довіру користувачів. ІТ-операторам слід врахувати можливі наслідки витоку інформації та пріоритезувати оновлення або інші заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Anonymous Restricted Content від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищеного контенту. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки