Уразливість у темі Newsmatic для WordPress дозволяє перегляд чорнових публікацій

Уразливість у темі Newsmatic дозволяє неавторизованим користувачам переглядати чорнові пости WordPress. Рекомендується оновлення та обмеження доступу.
CVE-2024-1587CVSS 5.3Web

Уразливість у темі Newsmatic для WordPress дозволяє перегляд чорнових публікацій

Уразливість у темі Newsmatic дозволяє неавторизованим користувачам переглядати чорнові пости WordPress. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
44.41%
Активно використовується
немає в KEV
Продукт
newsmatic

Що відомо

Тема Newsmatic для WordPress версій до 1.3.0 включно має уразливість, що дозволяє неавторизованим користувачам переглядати чорнові пости та їхній вміст через функцію newsmatic_filter_posts_load_tab_content. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із темою Newsmatic існує ризик ненавмисного розкриття чорнових матеріалів, що може вплинути на репутацію та безпеку контенту. Уразливість середньої критичності може бути використана для збору інформації без авторизації, що підвищує ризики витоку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Newsmatic від blazethemes та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до чорнових матеріалів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки