Уразливість у плагіні Build & Control Block Patterns для WordPress дозволяє неавторизоване отримання налаштувань

Уразливість дозволяє неавторизованим користувачам експортувати налаштування плагіна Build & Control Block Patterns у WordPress. Рекомендовано оновлення та обмеження доступу.
CVE-2024-1095CVSS 5.3Web

Уразливість у плагіні Build & Control Block Patterns для WordPress дозволяє неавторизоване отримання налаштувань

Уразливість дозволяє неавторизованим користувачам експортувати налаштування плагіна Build & Control Block Patterns у WordPress. Рекомендовано оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
38.39%
Активно використовується
немає в KEV
Продукт
build \& control block pattern

Що відомо

Плагін Build & Control Block Patterns – Boost up Gutenberg Editor для WordPress має уразливість, що дозволяє неавторизованим користувачам експортувати налаштування плагіна через відсутність перевірки прав доступу у функції settings_export() у версіях до 1.3.5.4 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфігураційних даних плагіна, що потенційно дозволяє зловмисникам отримати інформацію про налаштування сайту. Це може вплинути на безпеку вебресурсу, особливо якщо налаштування містять чутливі параметри або використовуються для подальших атак.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій експорту налаштувань, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до адміністративних функцій сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки