Уразливість витоку конфіденційної інформації в плагіні Open Graph для WordPress

Уразливість у плагіні Open Graph для WordPress дозволяє зловмисникам отримувати частковий вміст захищених паролем постів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-5615CVSS 5.3Web

Уразливість витоку конфіденційної інформації в плагіні Open Graph для WordPress

Уразливість у плагіні Open Graph для WordPress дозволяє зловмисникам отримувати частковий вміст захищених паролем постів. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
36.92%
Активно використовується
немає в KEV
Продукт
open graph

Що відомо

Плагін Open Graph для WordPress має уразливість витоку конфіденційної інформації у версіях до 1.11.2 включно через функцію 'opengraph_default_description'. Це дозволяє неавторизованим зловмисникам отримувати частковий вміст захищених паролем блог-постів.

Бізнес-вплив

Ця уразливість може призвести до розкриття чутливої інформації, що знижує довіру користувачів і може порушити політику безпеки контенту. Власники сайтів ризикують витоком захищених даних, що може вплинути на репутацію та безпеку їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Open Graph від розробника willnorris і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до конфіденційного контенту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки