Уразливість у плагіні WP SEO дозволяє розкриття чутливої інформації

Уразливість у WP SEO Plugin дозволяє неавторизованим користувачам переглядати захищений контент через соціальні метадані. Рекомендується оновлення плагіна.
CVE-2024-3679CVSS 5.3CMS

Уразливість у плагіні WP SEO дозволяє розкриття чутливої інформації

Уразливість у WP SEO Plugin дозволяє неавторизованим користувачам переглядати захищений контент через соціальні метадані. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
33.56%
Активно використовується
немає в KEV
Продукт
wp seo plugin

Що відомо

Плагін Premium SEO Pack – WP SEO Plugin для WordPress має уразливість, що дозволяє неавторизованим зловмисникам переглядати обмежену інформацію з захищених паролем записів через соціальні метадані. Уразливість присутня у всіх версіях до 1.6.002 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що знижує довіру користувачів і може вплинути на репутацію вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям захищеного контенту, що може мати наслідки для безпеки даних і відповідності політикам конфіденційності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника squirrly та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до захищених записів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також інформувати користувачів про можливі ризики та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки