Уразливість витоку чутливої інформації в плагіні eRoom – Zoom Meetings & Webinars для WordPress

Плагін eRoom для WordPress має уразливість, що дозволяє отримати доступ до чернеток постів. Рекомендується оновлення та обмеження доступу.
CVE-2024-3275CVSS 4.3CMS

Уразливість витоку чутливої інформації в плагіні eRoom – Zoom Meetings & Webinars для WordPress

Плагін eRoom для WordPress має уразливість, що дозволяє отримати доступ до чернеток постів. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
41.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін eRoom – Zoom Meetings & Webinars для WordPress версій до 1.4.18 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище отримувати витяги з постів, включно з чернетками та постами в очікуванні публікації. Це може призвести до несанкціонованого доступу до конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до витоку внутрішнього контенту, що може вплинути на репутацію та безпеку інформації. Зловмисники з мінімальним рівнем доступу можуть отримати доступ до непублічних матеріалів, що створює ризики витоку даних і порушення політик конфіденційності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна шляхом налаштування прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки