Уразливість у плагіні Anonymous Restricted Content для WordPress дозволяє неавторизоване розкриття захищеного контенту
CVE-2024-0909 дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту через плагін Anonymous Restricted Content у WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.51%
- Активно використовується
- немає в KEV
- Продукт
- anonymous restricted content
Що відомо
Плагін Anonymous Restricted Content для WordPress версій до 1.6.2 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту через недостатні обмеження REST API. Це може призвести до розкриття конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до захищеного контенту, що може вплинути на конфіденційність даних та довіру користувачів. ІТ-операторам слід врахувати можливі наслідки витоку інформації та пріоритезувати оновлення або інші заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Anonymous Restricted Content від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищеного контенту. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.