Уразливість витоку конфіденційної інформації в плагіні Restrict Content для WordPress

Плагін Restrict Content для WordPress має уразливість витоку даних через пошук. Оновіть плагін для захисту конфіденційної інформації.
CVE-2024-11090CVSS 5.3CMS

Уразливість витоку конфіденційної інформації в плагіні Restrict Content для WordPress

Плагін Restrict Content для WordPress має уразливість витоку даних через пошук. Оновіть плагін для захисту конфіденційної інформації.

CVSS
5.3 MEDIUM
EPSS
35.92%
Активно використовується
немає в KEV
Продукт
restrict content

Що відомо

Плагін Membership Plugin – Restrict Content для WordPress має уразливість витоку чутливої інформації у всіх версіях до 3.2.13 включно через функцію пошуку WordPress. Це дозволяє неавторизованим зловмисникам отримувати доступ до даних, обмежених для вищих ролей, таких як адміністратор.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку конфіденційної інформації, що може призвести до компрометації даних та порушення безпеки. Зловмисники можуть отримати доступ до захищеного контенту без необхідної авторизації, що негативно впливає на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Restrict Content від виробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки