Уразливість у WPUpper Share Buttons дозволяє неавторизований доступ до захищеного контенту

Плагін WPUpper Share Buttons має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до паролем захищених сторінок WordPress.
CVE-2024-4997CVSS 5.3CMS

Уразливість у WPUpper Share Buttons дозволяє неавторизований доступ до захищеного контенту

Плагін WPUpper Share Buttons має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до паролем захищених сторінок WordPress.

CVSS
5.3 MEDIUM
EPSS
34.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WPUpper Share Buttons для WordPress у версіях до 3.43 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до вмісту захищених паролем публікацій і сторінок. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до захищеного контенту, що може вплинути на репутацію та безпеку даних. Адміністратори повинні оцінити ризики, особливо якщо на сайті є конфіденційна інформація, захищена паролем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPUpper Share Buttons і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки