Уразливість витоку чутливої інформації в Simple Page Access Restriction для WordPress

Витік чутливої інформації через плагін Simple Page Access Restriction у WordPress версій до 1.0.29. Рекомендації щодо безпеки для адміністраторів.
CVE-2024-11295CVSS 5.3CMS

Уразливість витоку чутливої інформації в Simple Page Access Restriction для WordPress

Витік чутливої інформації через плагін Simple Page Access Restriction у WordPress версій до 1.0.29. Рекомендації щодо безпеки для адміністраторів.

CVSS
5.3 MEDIUM
EPSS
37.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Simple Page Access Restriction для WordPress у версіях до 1.0.29 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до обмеженого контенту через пошук WordPress. Це може призвести до витоку чутливої інформації, доступної лише для користувачів з вищими ролями.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до обмеженого контенту, що може вплинути на конфіденційність даних і довіру користувачів. Це може призвести до репутаційних втрат та потенційних юридичних наслідків у разі витоку персональних або конфіденційних даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Simple Page Access Restriction від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити використання функції пошуку для обмеженого контенту, переглянути журнали доступу на предмет підозрілої активності та оцінити ризики, щоб пріоритезувати подальші дії з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки