Уразливість у плагіні buddyboss platform дозволяє переглядати коментарі до приватних дописів

Плагін buddyboss platform до 2.7.60 має уразливість, що дозволяє авторизованим користувачам бачити коментарі до приватних дописів. Рекомендується оновлення.
CVE-2024-12767CVSS 3.5CMS

Уразливість у плагіні buddyboss platform дозволяє переглядати коментарі до приватних дописів

Плагін buddyboss platform до 2.7.60 має уразливість, що дозволяє авторизованим користувачам бачити коментарі до приватних дописів. Рекомендується оновлення.

CVSS
3.5 LOW
EPSS
20.22%
Активно використовується
немає в KEV
Продукт
buddyboss platform

Що відомо

Плагін buddyboss platform для WordPress версій до 2.7.60 має недостатній контроль доступу, що дозволяє авторизованим користувачам переглядати коментарі до приватних дописів. Це може призвести до розкриття конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на базі WordPress з встановленим плагіном buddyboss platform існує ризик несанкціонованого доступу до приватних коментарів, що може вплинути на конфіденційність даних користувачів. Хоча рівень загрози оцінено як низький, варто враховувати потенційні репутаційні наслідки та дотримуватися кращих практик безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна buddyboss platform і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ користувачів до приватних дописів, переглянути журнали доступу на предмет підозрілої активності та оцінити ризики для вашої інфраструктури. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки