Уразливість витоку конфіденційної інформації в плагіні Anonymous Restricted Content для WordPress

Витік конфіденційної інформації в плагіні Anonymous Restricted Content для WordPress через пошук. Рекомендації щодо захисту та оновлення.
CVE-2024-11089CVSS 5.3CMS

Уразливість витоку конфіденційної інформації в плагіні Anonymous Restricted Content для WordPress

Витік конфіденційної інформації в плагіні Anonymous Restricted Content для WordPress через пошук. Рекомендації щодо захисту та оновлення.

CVSS
5.3 MEDIUM
EPSS
42.84%
Активно використовується
немає в KEV
Продукт
anonymous restricted content

Що відомо

Плагін Anonymous Restricted Content для WordPress має уразливість витоку чутливої інформації через функцію пошуку WordPress у версіях до 1.6.5 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до обмеженого контенту, призначеного лише для зареєстрованих користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до конфіденційного контенту, що може призвести до втрати довіри користувачів та порушення політик безпеки. Уразливість має середній рівень критичності, але її експлуатація може вплинути на репутацію та безпеку інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Anonymous Restricted Content від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити використання функції пошуку для неавторизованих користувачів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки