Уразливість витоку даних у плагіні Page Restriction для WordPress
Уразливість CVE-2024-11297 дозволяє неавторизованим користувачам отримувати доступ до захищених постів у плагіні Page Restriction WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.22%
- Активно використовується
- немає в KEV
- Продукт
- page restriction
Що відомо
Плагін Page Restriction WordPress – Protect WP Pages/Post має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації з постів, обмежених для вищих ролей, таких як адміністратор. Проблема присутня у всіх версіях до 1.3.6 включно через функцію пошуку WordPress.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливої інформації, що зберігається у захищених постах, підвищуючи ризик компрометації даних і потенційних атак на інфраструктуру. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати можливі наслідки для безпеки та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника miniorange і застосувати їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до функції пошуку, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію конфіденційних даних. Пріоритезуйте заходи безпеки відповідно до ризиків.