CVE-2024-43257: Уразливість витоку конфіденційної інформації в Leopard - WordPress offload media
Уразливість CVE-2024-43257 у плагіні Leopard WordPress offload media дозволяє неавторизований доступ до конфіденційної інформації. Рекомендується оновлення та моніторинг.
- CVSS
- 6.5 MEDIUM
- EPSS
- 34.26%
- Активно використовується
- немає в KEV
- Продукт
- leopard
Що відомо
Виявлено уразливість у плагіні Leopard - WordPress offload media від nouthemes, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації. Проблема присутня у версіях до 2.0.36 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливої інформації, що ставить під загрозу безпеку вебсайтів на базі WordPress з встановленим плагіном Leopard. Власники інфраструктури повинні врахувати потенційний ризик компрометації даних та вплив на довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Leopard від nouthemes та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення уразливості в планах безпеки.