Уразливість витоку чутливої інформації в плагіні Booster Extension для WordPress

Уразливість у плагіні Booster Extension для WordPress дозволяє неавторизованим користувачам отримувати електронні адреси користувачів. Рекомендується оновлення та обмеження доступу.
CVE-2024-2109CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні Booster Extension для WordPress

Уразливість у плагіні Booster Extension для WordPress дозволяє неавторизованим користувачам отримувати електронні адреси користувачів. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
40.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Booster Extension для WordPress версії до 1.2.0 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливої інформації, зокрема електронних адрес користувачів, через функцію 'booster_extension_authorbox_shortcode_display'.

Бізнес-вплив

Ця уразливість може призвести до витоку персональних даних користувачів, що створює ризики для конфіденційності та може вплинути на довіру клієнтів. Власники вебсайтів на WordPress, які використовують цей плагін, можуть зазнати репутаційних втрат і підвищеного ризику фішингових атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Booster Extension від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції 'booster_extension_authorbox_shortcode_display', переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних сторінках. Пріоритезуйте виправлення відповідно до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки