Уразливість у плагіні Jupiter X Core для WordPress дозволяє неавторизований експорт даних

Уразливість у плагіні Jupiter X Core дозволяє неавторизованим користувачам експортувати шаблони спливаючих вікон. Рекомендується оновлення та обмеження доступу.
CVE-2024-12316CVSS 5.3Web

Уразливість у плагіні Jupiter X Core для WordPress дозволяє неавторизований експорт даних

Уразливість у плагіні Jupiter X Core дозволяє неавторизованим користувачам експортувати шаблони спливаючих вікон. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
33.06%
Активно використовується
немає в KEV
Продукт
jupiter x core

Що відомо

Плагін Jupiter X Core для WordPress має уразливість, що дозволяє неавторизованим користувачам експортувати шаблони спливаючих вікон через відсутність перевірки прав у функції export_popup_action() у версіях до 4.8.5 включно. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із встановленим плагіном Jupiter X Core існує ризик несанкціонованого доступу до шаблонів спливаючих вікон, що може вплинути на безпеку контенту та довіру користувачів. Уразливість середньої критичності (CVSS 5.3) вимагає уваги для запобігання потенційним витокам даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Jupiter X Core від виробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функції експорту шаблонів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до адміністративних функцій сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки