CVE-2024-43257: Уразливість витоку конфіденційної інформації в Leopard - WordPress offload media

Уразливість CVE-2024-43257 у плагіні Leopard WordPress offload media дозволяє неавторизований доступ до конфіденційної інформації. Рекомендується оновлення та моніторинг.
CVE-2024-43257CVSS 6.5CMS

CVE-2024-43257: Уразливість витоку конфіденційної інформації в Leopard - WordPress offload media

Уразливість CVE-2024-43257 у плагіні Leopard WordPress offload media дозволяє неавторизований доступ до конфіденційної інформації. Рекомендується оновлення та моніторинг.

CVSS
6.5 MEDIUM
EPSS
34.26%
Активно використовується
немає в KEV
Продукт
leopard

Що відомо

Виявлено уразливість у плагіні Leopard - WordPress offload media від nouthemes, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації. Проблема присутня у версіях до 2.0.36 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку чутливої інформації, що ставить під загрозу безпеку вебсайтів на базі WordPress з встановленим плагіном Leopard. Власники інфраструктури повинні врахувати потенційний ризик компрометації даних та вплив на довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Leopard від nouthemes та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення уразливості в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки