Уразливість у плагіні Page Builder: Pagelayer дозволяє витік приватних даних

Уразливість CVE-2024-13430 у плагіні Pagelayer дозволяє отримати доступ до приватних записів WordPress. Рекомендується оновлення та обмеження доступу.
CVE-2024-13430CVSS 4.3CMS

Уразливість у плагіні Page Builder: Pagelayer дозволяє витік приватних даних

Уразливість CVE-2024-13430 у плагіні Pagelayer дозволяє отримати доступ до приватних записів WordPress. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
23.45%
Активно використовується
немає в KEV
Продукт
pagelayer

Що відомо

Плагін Page Builder: Pagelayer для WordPress має уразливість інформаційного витоку у функції pagelayer_builder_posts_shortcode у версіях до 1.9.8 включно. Атакуючі з рівнем доступу Contributor і вище можуть отримати доступ до приватних записів, які їм не призначені.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, що зберігається у приватних записах WordPress. Для власників сайтів це означає потенційний ризик витоку даних, що може вплинути на репутацію та безпеку контенту. ІТ-оператори повинні враховувати цей ризик при управлінні доступом користувачів і захисті контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Pagelayer від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити рівні доступу користувачів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватних записів. Важливо також інформувати команду безпеки про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки