Уразливість витоку конфіденційної інформації в плагіні Restrict для WordPress

Плагін Restrict для WordPress має уразливість витоку даних через пошук. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-11351CVSS 5.3CMS

Уразливість витоку конфіденційної інформації в плагіні Restrict для WordPress

Плагін Restrict для WordPress має уразливість витоку даних через пошук. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
30.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Restrict для WordPress (версії до 2.2.8 включно) має уразливість, що дозволяє неавторизованим користувачам через пошук WordPress отримувати доступ до конфіденційних даних, обмежених для ролей з вищими правами, таких як адміністратор.

Бізнес-вплив

Ця уразливість може призвести до витоку чутливої інформації з публікацій, доступ до яких обмежено для звичайних користувачів. Для власників сайтів на WordPress це означає потенційний ризик компрометації даних і порушення безпеки, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Restrict і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функції пошуку або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та оцінити ризики для конфіденційних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки