Уразливість витоку даних у плагіні Page Restriction для WordPress

Уразливість CVE-2024-11297 дозволяє неавторизованим користувачам отримувати доступ до захищених постів у плагіні Page Restriction WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2024-11297CVSS 5.3CMS

Уразливість витоку даних у плагіні Page Restriction для WordPress

Уразливість CVE-2024-11297 дозволяє неавторизованим користувачам отримувати доступ до захищених постів у плагіні Page Restriction WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
45.22%
Активно використовується
немає в KEV
Продукт
page restriction

Що відомо

Плагін Page Restriction WordPress – Protect WP Pages/Post має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації з постів, обмежених для вищих ролей, таких як адміністратор. Проблема присутня у всіх версіях до 1.3.6 включно через функцію пошуку WordPress.

Бізнес-вплив

Ця уразливість може призвести до витоку чутливої інформації, що зберігається у захищених постах, підвищуючи ризик компрометації даних і потенційних атак на інфраструктуру. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати можливі наслідки для безпеки та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника miniorange і застосувати їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до функції пошуку, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію конфіденційних даних. Пріоритезуйте заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки