CVE-2024-11282: Уразливість у плагіні Passster для WordPress

Уразливість CVE-2024-11282 у плагіні Passster для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищених даних. Рекомендується оновлення та перевірка безпеки.
CVE-2024-11282CVSS 5.3CMS

CVE-2024-11282: Уразливість у плагіні Passster для WordPress

Уразливість CVE-2024-11282 у плагіні Passster для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищених даних. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
32.3%
Активно використовується
немає в KEV
Продукт
passster

Що відомо

Плагін Passster для WordPress має уразливість витоку конфіденційної інформації через функцію пошуку WordPress у версіях до 4.2.10 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до захищених даних, призначених для ролей з вищими правами, таких як адміністратор.

Бізнес-вплив

Уразливість може призвести до витоку чутливої інформації з обмежених постів, що ставить під загрозу безпеку контенту та довіру користувачів. Для власників сайтів на WordPress це означає потенційний ризик компрометації даних і необхідність оперативного реагування для захисту інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Passster від розробника wpchill і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки