CVE-2024-1381: Уразливість витоку конфіденційної інформації в плагіні Page Builder Sandwich для WordPress

Уразливість CVE-2024-1381 у плагіні Page Builder Sandwich для WordPress дозволяє автентифікованим користувачам отримувати конфіденційні дані. Рекомендується оновлення та обмеження доступу.
CVE-2024-1381CVSS 6.5Web

CVE-2024-1381: Уразливість витоку конфіденційної інформації в плагіні Page Builder Sandwich для WordPress

Уразливість CVE-2024-1381 у плагіні Page Builder Sandwich для WordPress дозволяє автентифікованим користувачам отримувати конфіденційні дані. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
39.38%
Активно використовується
немає в KEV
Продукт
page builder sandwich

Що відомо

Плагін Page Builder Sandwich для WordPress версії до 5.1.0 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище отримувати конфіденційні дані користувачів або налаштувань. Це може призвести до витоку чутливої інформації.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до конфіденційних даних, що може вплинути на безпеку користувачів і довіру до сервісу. ІТ-оператори повинні врахувати цей ризик при управлінні доступом і захистом даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки