Уразливість у плагіні Button Block для WordPress дозволяє викрадення чутливої інформації

Плагін Button Block для WordPress має уразливість, що дозволяє викрадення чутливої інформації з приватних та чернеткових публікацій. Рекомендується оновлення та обмеження доступу.
CVE-2024-12560CVSS 4.3CMS

Уразливість у плагіні Button Block для WordPress дозволяє викрадення чутливої інформації

Плагін Button Block для WordPress має уразливість, що дозволяє викрадення чутливої інформації з приватних та чернеткових публікацій. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
28.82%
Активно використовується
немає в KEV
Продукт
button block

Що відомо

Плагін Button Block для WordPress версій до 1.1.5 включно має уразливість, що дозволяє користувачам з рівнем доступу Contributor та вище отримувати доступ до чернеток, запланованих, приватних та захищених паролем публікацій. Це може призвести до витоку потенційно чутливої інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Button Block, ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що негативно впливає на репутацію та безпеку даних. Адміністратори повинні врахувати ризики витоку інформації, особливо якщо на сайті зберігаються важливі або приватні матеріали.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Button Block від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію чутливих даних до моменту виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки