Уразливість витоку чутливої інформації в плагіні Simple Restrict для WordPress

Плагін Simple Restrict для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту через пошук.
CVE-2024-11106CVSS 5.3CMS

Уразливість витоку чутливої інформації в плагіні Simple Restrict для WordPress

Плагін Simple Restrict для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту через пошук.

CVSS
5.3 MEDIUM
EPSS
30.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Simple Restrict для WordPress версій до 1.2.7 включно має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до обмеженого контенту, призначеного для ролей з вищими правами, наприклад, адміністратора.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у захищених постах WordPress. Для власників сайтів на базі WordPress це означає потенційний ризик компрометації даних та втрати довіри користувачів. ІТ-оператори повинні врахувати можливість несанкціонованого доступу до внутрішнього контенту через пошукові запити.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Simple Restrict та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до пошукової функції або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики, пов’язані з експозицією чутливих даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки