Уразливість у плагіні Page Builder: Pagelayer дозволяє витік приватних даних
Уразливість CVE-2024-13430 у плагіні Pagelayer дозволяє отримати доступ до приватних записів WordPress. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.45%
- Активно використовується
- немає в KEV
- Продукт
- pagelayer
Що відомо
Плагін Page Builder: Pagelayer для WordPress має уразливість інформаційного витоку у функції pagelayer_builder_posts_shortcode у версіях до 1.9.8 включно. Атакуючі з рівнем доступу Contributor і вище можуть отримати доступ до приватних записів, які їм не призначені.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, що зберігається у приватних записах WordPress. Для власників сайтів це означає потенційний ризик витоку даних, що може вплинути на репутацію та безпеку контенту. ІТ-оператори повинні враховувати цей ризик при управлінні доступом користувачів і захисті контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Pagelayer від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити рівні доступу користувачів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватних записів. Важливо також інформувати команду безпеки про потенційні ризики.