Уразливість інформаційного витоку в плагіні BoldGrid Easy SEO для WordPress

Інформаційний витік у плагіні BoldGrid Easy SEO дозволяє переглядати частину захищеного контенту. Рекомендується оновлення та обмеження доступу.
CVE-2024-2950CVSS 5.3Web

Уразливість інформаційного витоку в плагіні BoldGrid Easy SEO для WordPress

Інформаційний витік у плагіні BoldGrid Easy SEO дозволяє переглядати частину захищеного контенту. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
40.36%
Активно використовується
немає в KEV
Продукт
easy seo

Що відомо

Плагін BoldGrid Easy SEO для WordPress версій до 1.6.14 включно має уразливість, що дозволяє неавторизованим користувачам переглядати перші 130 символів захищених паролем публікацій через метаінформацію og:description. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують плагін Easy SEO, ця уразливість може спричинити витік частини захищеного контенту, що потенційно розкриває чутливі дані. Це підвищує ризик компрометації інформації та може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy SEO від BoldGrid і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до захищених паролем публікацій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки