Уразливість Memberpress дозволяє витік чутливої інформації

Уразливість у плагіні Memberpress для WordPress дозволяє неавторизованим користувачам отримувати доступ до обмежених даних. Рекомендується оновлення та контроль доступу.
CVE-2024-11299CVSS 5.3CMS

Уразливість Memberpress дозволяє витік чутливої інформації

Уразливість у плагіні Memberpress для WordPress дозволяє неавторизованим користувачам отримувати доступ до обмежених даних. Рекомендується оновлення та контроль доступу.

CVSS
5.3 MEDIUM
EPSS
26.1%
Активно використовується
немає в KEV
Продукт
memberpress

Що відомо

Плагін Memberpress для WordPress у версіях до 1.11.37 включно має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до обмежених даних, призначених для адміністраторів та інших високорівневих ролей.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації з публікацій, доступ до яких обмежено для звичайних користувачів. Для власників сайтів на WordPress це означає потенційний ризик компрометації даних та порушення політик безпеки, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Memberpress від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або впровадити додаткові заходи контролю доступу. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки