Уразливість у темі Graphene для WordPress дозволяє неавторизований доступ до захищених паролем постів

Уразливість у темі Graphene для WordPress дозволяє отримати доступ до захищених паролем постів. Рекомендується оновити тему та посилити безпеку сайту.
CVE-2024-1984CVSS 5.3CMS

Уразливість у темі Graphene для WordPress дозволяє неавторизований доступ до захищених паролем постів

Уразливість у темі Graphene для WordPress дозволяє отримати доступ до захищених паролем постів. Рекомендується оновити тему та посилити безпеку сайту.

CVSS
5.3 MEDIUM
EPSS
41.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Graphene для WordPress версій до 2.9.2 включно має уразливість, що дозволяє неавторизованим користувачам отримувати вміст постів, захищених паролем, через мета-теги у вихідному коді сторінки. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress із темою Graphene існує ризик несанкціонованого доступу до захищеного контенту, що може вплинути на довіру користувачів і репутацію бізнесу. ІТ-оператори повинні врахувати цей ризик при управлінні безпекою веб-ресурсів і захистом даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Graphene від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до конфіденційного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту даних користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки