Уразливість у PixelYourSite дозволяє отримати доступ до чутливої інформації

Уразливість у PixelYourSite для WordPress дозволяє неавторизованим користувачам переглядати та видаляти чутливі лог-файли. Рекомендується оновлення плагінів.
CVE-2024-7870CVSS 6.5Web

Уразливість у PixelYourSite дозволяє отримати доступ до чутливої інформації

Уразливість у PixelYourSite для WordPress дозволяє неавторизованим користувачам переглядати та видаляти чутливі лог-файли. Рекомендується оновлення плагінів.

CVSS
6.5 MEDIUM
EPSS
36.76%
Активно використовується
немає в KEV
Продукт
pixelyoursite

Що відомо

Плагіни PixelYourSite та PixelYourSite PRO для WordPress мають уразливість, що дозволяє неавторизованим користувачам переглядати та видаляти публічно доступні лог-файли, які можуть містити чутливу інформацію. Уразливість присутня у версіях до 9.7.1 та 10.4.2 відповідно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних через відкритий доступ до логів, що створює ризики для безпеки веб-сайтів на базі WordPress із встановленими плагінами PixelYourSite. Витік інформації може вплинути на довіру користувачів та безпеку бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагінів PixelYourSite та PixelYourSite PRO від виробника і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до лог-файлів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки