Уразливість у плагіні Export Import Menus для WordPress дозволяє неавторизований доступ до даних

Плагін Export Import Menus для WordPress має уразливість, що дозволяє неавторизований експорт меню. Рекомендується оновлення та обмеження доступу.
CVE-2024-10866CVSS 5.3CMS

Уразливість у плагіні Export Import Menus для WordPress дозволяє неавторизований доступ до даних

Плагін Export Import Menus для WordPress має уразливість, що дозволяє неавторизований експорт меню. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
26.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Export Import Menus для WordPress має уразливість через відсутність перевірки прав доступу у функції dsp_export_import_menus() у версіях до 1.9.1 включно. Це дозволяє неавторизованим користувачам експортувати дані меню та налаштування.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації про структуру меню сайту, що може бути використано для подальших атак або компрометації. Власники сайтів на WordPress повинні враховувати ризик несанкціонованого доступу до налаштувань через цей плагін, особливо якщо він використовується у публічних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Export Import Menus від розробника та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій експорту меню, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних сайтах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки