Уразливість інформаційного витоку в плагіні Kiwi Social Share для WordPress

Інформаційний витік у плагіні Kiwi Social Share (версії до 2.1.7) дозволяє неавторизованим користувачам переглядати захищений контент.
CVE-2024-3228CVSS 5.3CMS

Уразливість інформаційного витоку в плагіні Kiwi Social Share для WordPress

Інформаційний витік у плагіні Kiwi Social Share (версії до 2.1.7) дозволяє неавторизованим користувачам переглядати захищений контент.

CVSS
5.3 MEDIUM
EPSS
33.66%
Активно використовується
немає в KEV
Продукт
kiwi social share

Що відомо

Плагін Social Sharing – Kiwi для WordPress має уразливість інформаційного витоку у всіх версіях до 2.1.7 включно через клас 'kiwi-nw-pinterest'. Це дозволяє неавторизованим зловмисникам переглядати обмежений контент із захищених паролем записів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Kiwi Social Share, ця уразливість може призвести до ненавмисного розкриття захищеного контенту. Це створює ризик витоку конфіденційної інформації та може вплинути на довіру користувачів. ІТ-операторам слід врахувати цей ризик при управлінні безпекою своїх CMS-систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Kiwi Social Share від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризику. Важливо також інформувати користувачів про можливі ризики та планувати пріоритетне усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки