Уразливість у Hash Elements для WordPress дозволяє неавторизованим користувачам отримувати назви чернеток

Hash Elements для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати назви чернеток. Рекомендується оновлення плагіна.
CVE-2024-10802CVSS 5.3CMS

Уразливість у Hash Elements для WordPress дозволяє неавторизованим користувачам отримувати назви чернеток

Hash Elements для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати назви чернеток. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
45.76%
Активно використовується
немає в KEV
Продукт
hash elements

Що відомо

Плагін Hash Elements для WordPress має уразливість через відсутність перевірки прав доступу у функції hash_elements_get_posts_title_by_id() у версіях до 1.4.7 включно. Це дозволяє неавторизованим зловмисникам отримувати назви чернеток, які не повинні бути доступні.

Бізнес-вплив

Уразливість може призвести до витоку інформації про назви чернеток, що може розкрити плани або внутрішні матеріали компанії. Це підвищує ризик соціальної інженерії або інших атак, спрямованих на використання отриманої інформації. Власникам сайтів на WordPress слід оцінити ризики, пов’язані з доступністю таких даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Hash Elements від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до чернеток. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки