Уразливість витоку чутливої інформації в плагіні 404 Solution для WordPress

Плагін 404 Solution для WordPress має уразливість витоку даних через функцію експорту у версіях до 2.35.17. Рекомендується оновлення та обмеження доступу.
CVE-2024-11094CVSS 5.3CMS

Уразливість витоку чутливої інформації в плагіні 404 Solution для WordPress

Плагін 404 Solution для WordPress має уразливість витоку даних через функцію експорту у версіях до 2.35.17. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
30.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін 404 Solution для WordPress у версіях до 2.35.17 включно має уразливість витоку чутливої інформації через функцію експорту. Незареєстровані користувачі можуть отримати доступ до даних перенаправлень, включно з параметрами GET, що потенційно розкриває конфіденційну інформацію.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном 404 Solution існує ризик несанкціонованого доступу до даних перенаправлень, що може містити чутливу інформацію. Хоча на більшості сайтів це малоймовірно, уразливість може призвести до витоку даних і вплинути на довіру користувачів та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна 404 Solution від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції експорту, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте заходи безпеки відповідно до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки