Уразливість у Permalink Manager Lite дозволяє неавторизованим користувачам переглядати постійні посилання

Permalink Manager Lite для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати постійні посилання на пости. Рекомендується оновлення плагіна.
CVE-2024-2543CVSS 4.3CMS

Уразливість у Permalink Manager Lite дозволяє неавторизованим користувачам переглядати постійні посилання

Permalink Manager Lite для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати постійні посилання на пости. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
46.22%
Активно використовується
немає в KEV
Продукт
permalink manager lite

Що відомо

Плагін Permalink Manager Lite для WordPress має уразливість через відсутність перевірки прав доступу у функції 'get_uri_editor' у версіях до 2.4.3.1 включно. Це дозволяє неавторизованим зловмисникам переглядати постійні посилання на всі пости сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до розкриття структури URL-адрес контенту без авторизації. Це може сприяти подальшим атакам або витоку інформації про внутрішню організацію сайту. Ризик середній, але потребує уваги для збереження конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Permalink Manager Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'get_uri_editor' або тимчасово відключити плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та обмежити публічний доступ до адміністративних функцій сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки