CVE-2024-1381: Уразливість витоку конфіденційної інформації в плагіні Page Builder Sandwich для WordPress
Уразливість CVE-2024-1381 у плагіні Page Builder Sandwich для WordPress дозволяє автентифікованим користувачам отримувати конфіденційні дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.38%
- Активно використовується
- немає в KEV
- Продукт
- page builder sandwich
Що відомо
Плагін Page Builder Sandwich для WordPress версії до 5.1.0 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище отримувати конфіденційні дані користувачів або налаштувань. Це може призвести до витоку чутливої інформації.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до конфіденційних даних, що може вплинути на безпеку користувачів і довіру до сервісу. ІТ-оператори повинні врахувати цей ризик при управлінні доступом і захистом даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.