Уразливість витоку чутливої інформації в плагіні PublishPress Revisions для WordPress

Виявлено уразливість витоку чутливої інформації в плагіні PublishPress Revisions для WordPress, що дозволяє користувачам з рівнем Subscriber отримувати доступ до ревізій контенту.
CVE-2024-11154CVSS 4.3Web

Уразливість витоку чутливої інформації в плагіні PublishPress Revisions для WordPress

Виявлено уразливість витоку чутливої інформації в плагіні PublishPress Revisions для WordPress, що дозволяє користувачам з рівнем Subscriber отримувати доступ до ревізій контенту.

CVSS
4.3 MEDIUM
EPSS
27.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін PublishPress Revisions для WordPress має уразливість витоку чутливої інформації через функцію 'actAjaxRevisionDiffs' у версіях до 3.5.15 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть отримати доступ до ревізій постів і сторінок.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційних змін контенту, що потенційно ставить під загрозу цілісність і конфіденційність інформації на сайтах WordPress. Власники інфраструктури повинні врахувати ризики витоку даних та можливі наслідки для репутації та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PublishPress Revisions від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте усунення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки