Уразливість у плагіні Hustle для WordPress дозволяє переглядати неопубліковані форми

Плагін Hustle для WordPress дозволяє переглядати неопубліковані форми користувачам з рівнем підписника через відсутність перевірки прав. Рекомендується оновлення.
CVE-2024-10579CVSS 4.3Web

Уразливість у плагіні Hustle для WordPress дозволяє переглядати неопубліковані форми

Плагін Hustle для WordPress дозволяє переглядати неопубліковані форми користувачам з рівнем підписника через відсутність перевірки прав. Рекомендується оновлення.

CVSS
4.3 MEDIUM
EPSS
34.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Hustle для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника переглядати неопубліковані форми через відсутність перевірки прав у функції preview_module().

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційних даних, що зберігаються у неопублікованих формах плагіна Hustle. Для власників вебсайтів на WordPress це означає потенційний ризик витоку інформації, що може вплинути на довіру користувачів і безпеку даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Hustle та встановити їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ користувачів з рівнем підписника та вище до функцій перегляду форм, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки