Уразливість у плагіні Easy Custom Auto Excerpt для WordPress дозволяє отримувати витяги захищених паролем записів

Уразливість у плагіні Easy Custom Auto Excerpt для WordPress дозволяє отримувати витяги захищених паролем постів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-3312CVSS 5.3CMS

Уразливість у плагіні Easy Custom Auto Excerpt для WordPress дозволяє отримувати витяги захищених паролем записів

Уразливість у плагіні Easy Custom Auto Excerpt для WordPress дозволяє отримувати витяги захищених паролем постів. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
43.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy Custom Auto Excerpt для WordPress версій до 2.4.12 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати витяги з постів, захищених паролем. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик витоку частини захищеного контенту, що може вплинути на довіру користувачів і безпеку даних. ІТ-операторам слід врахувати можливість несанкціонованого доступу до фрагментів захищених публікацій, що може порушити політики безпеки контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Custom Auto Excerpt і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику. Важливо також інформувати команду безпеки про потенційну уразливість і пріоритезувати її усунення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки