Уразливість витоку конфіденційної інформації в плагіні Easy Maintenance Mode для WordPress

Уразливість у плагіні Easy Maintenance Mode для WordPress дозволяє отримати доступ до контенту через REST API. Рекомендується оновлення та обмеження доступу.
CVE-2024-1477CVSS 5.3CMS

Уразливість витоку конфіденційної інформації в плагіні Easy Maintenance Mode для WordPress

Уразливість у плагіні Easy Maintenance Mode для WordPress дозволяє отримати доступ до контенту через REST API. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
35.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy Maintenance Mode для WordPress версій до 1.4.2 включно має уразливість, що дозволяє автентифікованим зловмисникам отримувати вміст постів і сторінок через REST API, обходячи захист плагіна. Це може призвести до небажаного розкриття інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку контенту, що може вплинути на конфіденційність і репутацію. Зловмисники з обліковими даними можуть отримати доступ до захищеного вмісту, що потенційно ставить під загрозу внутрішню інформацію та плани публікацій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Maintenance Mode від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати права користувачів. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки