Уразливість витоку чутливої інформації в плагіні Memberful для WordPress

Уразливість у плагіні Memberful для WordPress дозволяє неавторизованим користувачам отримувати доступ до обмежених даних через пошук. Рекомендується оновлення та контроль доступу.
CVE-2024-11294CVSS 5.3CMS

Уразливість витоку чутливої інформації в плагіні Memberful для WordPress

Уразливість у плагіні Memberful для WordPress дозволяє неавторизованим користувачам отримувати доступ до обмежених даних через пошук. Рекомендується оновлення та контроль доступу.

CVSS
5.3 MEDIUM
EPSS
37.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Memberful для WordPress версій до 1.73.9 включно має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до чутливих даних, призначених для користувачів з вищими рівнями доступу, такими як члени сайту.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що обмежена для певних ролей користувачів, що ставить під загрозу безпеку даних і довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням політик доступу та потенційними репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Memberful від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання пошукової функції WordPress або впровадити додаткові заходи контролю доступу. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки