Уразливість інформаційного витоку в плагіні SEO SIMPLE PACK для WordPress

Уразливість у плагіні SEO SIMPLE PACK для WordPress дозволяє зловмисникам отримувати інформацію про захищені паролем пости. Оновіть плагін для безпеки.
CVE-2024-2795CVSS 5.3CMS

Уразливість інформаційного витоку в плагіні SEO SIMPLE PACK для WordPress

Уразливість у плагіні SEO SIMPLE PACK для WordPress дозволяє зловмисникам отримувати інформацію про захищені паролем пости. Оновіть плагін для безпеки.

CVSS
5.3 MEDIUM
EPSS
42.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SEO SIMPLE PACK для WordPress версій до 3.2.1 включно має уразливість інформаційного витоку через META опис. Це дозволяє неавторизованим зловмисникам отримувати обмежену інформацію про захищені паролем пости.

Бізнес-вплив

Для власників сайтів на WordPress використання уразливого плагіна може призвести до витоку конфіденційної інформації про захищені пости, що потенційно підвищує ризик подальших атак або компрометації контенту. Це може вплинути на довіру користувачів та безпеку даних на сайті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SEO SIMPLE PACK від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до захищених паролем постів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки