Уразливість у плагіні Accordion для WordPress дозволяє несанкціонований доступ до даних

Плагін Accordion для WordPress має уразливість, що дозволяє дублювати захищені пости. Рекомендації щодо захисту та оновлення.
CVE-2024-1641CVSS 5.4Web

Уразливість у плагіні Accordion для WordPress дозволяє несанкціонований доступ до даних

Плагін Accordion для WordPress має уразливість, що дозволяє дублювати захищені пости. Рекомендації щодо захисту та оновлення.

CVSS
5.4 MEDIUM
EPSS
38.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Accordion для WordPress містить уразливість, що дозволяє користувачам з правами контриб'ютора та вище дублювати будь-які пости, включно з захищеними паролем. Це пов’язано з відсутністю перевірки прав у функції 'accordions_duplicate_post_as_draft' у версіях до 2.2.96 включно.

Бізнес-вплив

Уразливість може призвести до розкриття конфіденційного вмісту захищених паролем постів, що ставить під загрозу безпеку інформації на сайтах, які використовують цей плагін. Для операторів IT та власників інфраструктури це означає потенційний ризик витоку даних та необхідність оперативного реагування для захисту контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Accordion від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити права користувачів до рівня нижче контриб'ютора, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки