CVE-2024-11282: Уразливість у плагіні Passster для WordPress
Уразливість CVE-2024-11282 у плагіні Passster для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищених даних. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 32.3%
- Активно використовується
- немає в KEV
- Продукт
- passster
Що відомо
Плагін Passster для WordPress має уразливість витоку конфіденційної інформації через функцію пошуку WordPress у версіях до 4.2.10 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до захищених даних, призначених для ролей з вищими правами, таких як адміністратор.
Бізнес-вплив
Уразливість може призвести до витоку чутливої інформації з обмежених постів, що ставить під загрозу безпеку контенту та довіру користувачів. Для власників сайтів на WordPress це означає потенційний ризик компрометації даних і необхідність оперативного реагування для захисту інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Passster від розробника wpchill і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики для пріоритетного реагування.