Уразливість у Podlove Podcast Publisher дозволяє неавторизований доступ до даних

Подробиці уразливості CVE-2024-1109 у Podlove Podcast Publisher, що дозволяє неавторизований доступ до даних подкастів у WordPress.
CVE-2024-1109CVSS 5.3CMS

Уразливість у Podlove Podcast Publisher дозволяє неавторизований доступ до даних

Подробиці уразливості CVE-2024-1109 у Podlove Podcast Publisher, що дозволяє неавторизований доступ до даних подкастів у WordPress.

CVSS
5.3 MEDIUM
EPSS
42.88%
Активно використовується
немає в KEV
Продукт
podlove podcast publisher

Що відомо

Плагін Podlove Podcast Publisher для WordPress має уразливість, що дозволяє неавторизованим користувачам експортувати дані відстеження та інформацію про подкасти через відсутність перевірки прав доступу у функціях init_download() та init() у версіях до 4.0.11 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації про подкасти та аналітику, що може вплинути на репутацію та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують несанкціонованим доступом до даних, що може мати наслідки для бізнес-аналітики та безпеки контенту.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити версію плагіна Podlove Podcast Publisher і оновити його до останньої доступної версії, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до відповідних функцій, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки