Уразливість інформаційного витоку в плагіні Relevanssi для WordPress

Інформаційний витік у плагіні Relevanssi для WordPress дозволяє неавторизованим користувачам отримати доступ до захищених паролем постів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-7630CVSS 5.3Web

Уразливість інформаційного витоку в плагіні Relevanssi для WordPress

Інформаційний витік у плагіні Relevanssi для WordPress дозволяє неавторизованим користувачам отримати доступ до захищених паролем постів. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
38.59%
Активно використовується
немає в KEV
Продукт
relevanssi

Що відомо

Плагін Relevanssi для WordPress має уразливість інформаційного витоку в версіях до 4.22.2 (Free) та 2.25.1 (Premium). Через недостатні обмеження у функції relevanssi_do_query() неавторизовані користувачі можуть отримати доступ до захищених паролем постів.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у захищених паролем записах WordPress. Для власників сайтів це означає потенційний ризик компрометації даних та порушення конфіденційності користувачів. ІТ-операторам слід врахувати середній рівень загрози та пріоритетно оцінити вплив на їх інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Relevanssi від виробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій пошуку, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію захищених паролем постів. Важливо також інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки