Уразливість витоку конфіденційної інформації в плагіні CGC Maintenance Mode для WordPress

Плагін CGC Maintenance Mode для WordPress дозволяє неавторизованим користувачам переглядати захищені пости через REST API. Рекомендовано оновлення та обмеження доступу.
CVE-2024-1418CVSS 5.3CMS

Уразливість витоку конфіденційної інформації в плагіні CGC Maintenance Mode для WordPress

Плагін CGC Maintenance Mode для WordPress дозволяє неавторизованим користувачам переглядати захищені пости через REST API. Рекомендовано оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
34.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CGC Maintenance Mode для WordPress версії до 1.2 включно має уразливість, що дозволяє неавторизованим користувачам через REST API переглядати захищені пости навіть у режимі обслуговування. Це може призвести до небажаного розкриття інформації.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик витоку конфіденційного контенту під час активації режиму обслуговування. Це може вплинути на репутацію компанії та довіру користувачів, а також створити потенційні загрози безпеці даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до REST API або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки