Уразливість у плагіні Block Bad Bots для WordPress дозволяє несанкціонований доступ до даних

Плагін Block Bad Bots для WordPress має уразливість, що дозволяє автентифікованим користувачам отримувати несанкціонований доступ до даних відвідувачів.
CVE-2024-4355CVSS 4.3CMS

Уразливість у плагіні Block Bad Bots для WordPress дозволяє несанкціонований доступ до даних

Плагін Block Bad Bots для WordPress має уразливість, що дозволяє автентифікованим користувачам отримувати несанкціонований доступ до даних відвідувачів.

CVSS
4.3 MEDIUM
EPSS
26.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Block Bad Bots для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем підписника та вище отримувати доступ до даних відвідувачів через відсутність перевірки прав у функції stopbadbots_get_ajax_data().

Бізнес-вплив

Ця уразливість може призвести до витоку інформації про відвідувачів сайту, що потенційно впливає на конфіденційність користувачів і репутацію організації. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з ризиками витоку даних через несанкціонований доступ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем підписника та вище до функцій плагіна, перегляньте журнали доступу на предмет підозрілої активності та оцініть ризики для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки