Уразливість витоку конфіденційної інформації в плагіні Essential Grid Gallery для WordPress (CVE-2024-3235)

CVE-2024-3235 дозволяє неавторизованим користувачам переглядати приватні пости в плагіні Essential Grid Gallery WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2024-3235CVSS 5.3CMS

Уразливість витоку конфіденційної інформації в плагіні Essential Grid Gallery для WordPress (CVE-2024-3235)

CVE-2024-3235 дозволяє неавторизованим користувачам переглядати приватні пости в плагіні Essential Grid Gallery WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
48.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Essential Grid Gallery для WordPress версій до 3.1.1 включно має уразливість, що дозволяє неавторизованим зловмисникам переглядати приватні та захищені паролем пости через функцію on_front_ajax_action(). Це може призвести до розкриття конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до приватного контенту, що може вплинути на репутацію та безпеку даних. Уразливість середньої критичності вимагає уваги для запобігання потенційним витокам інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Essential Grid Gallery від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції on_front_ajax_action(), переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту. Пріоритетність виправлення повинна бути середньою, з урахуванням специфіки використання плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки