Уразливість інформаційного витоку в плагіні Omnipress для WordPress

Omnipress плагін WordPress має уразливість витоку даних у версіях до 1.5.4. Захистіть сайт, оновивши плагін та обмеживши доступ.
CVE-2024-13407CVSS 4.3Web

Уразливість інформаційного витоку в плагіні Omnipress для WordPress

Omnipress плагін WordPress має уразливість витоку даних у версіях до 1.5.4. Захистіть сайт, оновивши плагін та обмеживши доступ.

CVSS
4.3 MEDIUM
EPSS
16.99%
Активно використовується
немає в KEV
Продукт
omnipress

Що відомо

Плагін Omnipress для WordPress версій до 1.5.4 включно має уразливість інформаційного витоку через блок megamenu. Атакуючі з рівнем доступу Contributor і вище можуть отримати доступ до захищених паролем, приватних або чернеткових записів, які зазвичай недоступні.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженим доступом переглядати конфіденційну інформацію, що може призвести до витоку даних і порушення політик безпеки контенту. Власники сайтів на WordPress, які використовують плагін Omnipress, ризикують компрометацією приватних матеріалів, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Omnipress від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище до плагіна, переглянути налаштування доступу до контенту, а також моніторити журнали доступу на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки