Уразливість витоку інформації в плагіні Content No Cache для WordPress

Плагін Content No Cache для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до приватного контенту.
CVE-2024-12103CVSS 5.3Web

Уразливість витоку інформації в плагіні Content No Cache для WordPress

Плагін Content No Cache для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до приватного контенту.

CVSS
5.3 MEDIUM
EPSS
31.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Content No Cache для WordPress (версії до 0.1.2 включно) має уразливість витоку інформації через недостатні обмеження доступу до певних типів записів. Це дозволяє неавторизованим зловмисникам отримувати дані з захищених паролем, приватних або чернеткових записів.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до конфіденційного контенту. Це може призвести до витоку приватної інформації, що негативно впливає на репутацію та безпеку даних. ІТ-оператори повинні врахувати цей ризик при управлінні плагінами та контентом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлень немає, слід обмежити доступ до плагіна та переглянути журнали доступу на предмет підозрілої активності. Також варто розглянути тимчасове відключення плагіна або заміну на альтернативні рішення для запобігання витоку даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки