Уразливість JM Twitter Cards у WordPress дозволяє розкриття інформації

Уразливість у плагіні JM Twitter Cards дозволяє переглядати захищений паролем контент через метаопис. Рекомендується оновлення та перевірка безпеки.
CVE-2024-1769CVSS 5.3CMS

Уразливість JM Twitter Cards у WordPress дозволяє розкриття інформації

Уразливість у плагіні JM Twitter Cards дозволяє переглядати захищений паролем контент через метаопис. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
45.65%
Активно використовується
немає в KEV
Продукт
jm twitter cards

Що відомо

Плагін JM Twitter Cards для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати вміст захищених паролем публікацій через метаопис у вихідному коді сторінки. Проблема присутня у всіх версіях до 14 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що захищений паролем, що ставить під загрозу приватність і безпеку інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують витоком даних, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна JM Twitter Cards від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до конфіденційного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки