Уразливість у плагіні Event Tickets для WordPress дозволяє розкривати приховані події

Уразливість у плагіні Event Tickets дозволяє користувачам бачити приховані події. Рекомендується оновити плагін для захисту сайту.
CVE-2024-1316CVSS 6.5CMS

Уразливість у плагіні Event Tickets для WordPress дозволяє розкривати приховані події

Уразливість у плагіні Event Tickets дозволяє користувачам бачити приховані події. Рекомендується оновити плагін для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
45.31%
Активно використовується
немає в KEV
Продукт
event tickets

Що відомо

Уразливість у плагінах Event Tickets та Events Tickets Plus для WordPress дозволяє користувачам з роллю не нижче контриб'ютора дізнаватися про існування певних подій, до яких вони не повинні мати доступ, включно з чернетками, приватними, на перевірці, захищеними паролем та видаленими подіями.

Бізнес-вплив

Ця уразливість може призвести до витоку інформації про події, які мають бути приховані, що може порушити конфіденційність та плани організаторів. Для власників сайтів на WordPress це означає потенційний ризик розкриття внутрішньої інформації, що може вплинути на репутацію та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагінів Event Tickets та Events Tickets Plus і встановити їх, якщо доступні. Якщо оновлення недоступні, слід обмежити ролі користувачів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційних подій до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки