Уразливість у плагіні Hide My Site для WordPress дозволяє неавторизований доступ через REST API

Уразливість у плагіні Hide My Site для WordPress дозволяє неавторизованим користувачам отримати доступ через REST API. Рекомендується оновлення та обмеження доступу.
CVE-2024-5880CVSS 4.3CMS

Уразливість у плагіні Hide My Site для WordPress дозволяє неавторизований доступ через REST API

Уразливість у плагіні Hide My Site для WordPress дозволяє неавторизованим користувачам отримати доступ через REST API. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
24.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Hide My Site для WordPress у версіях до 2.2 включно має уразливість, що дозволяє неавторизованим користувачам отримати доступ до сайту через REST API, навіть якщо увімкнено захист паролем. Це призводить до витоку чутливої інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Hide My Site, ця уразливість може призвести до несанкціонованого доступу до захищених ресурсів, що ставить під загрозу конфіденційність даних і безпеку сайту. Це може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Hide My Site від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки