Уразливість у Permalink Manager Lite дозволяє неавторизованим користувачам отримувати конфіденційні дані

Permalink Manager Lite має уразливість, що дозволяє неавторизованим користувачам отримувати конфіденційні дані. Рекомендується оновлення та обмеження доступу.
CVE-2024-8195CVSS 5.3Web

Уразливість у Permalink Manager Lite дозволяє неавторизованим користувачам отримувати конфіденційні дані

Permalink Manager Lite має уразливість, що дозволяє неавторизованим користувачам отримувати конфіденційні дані. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
41.74%
Активно використовується
немає в KEV
Продукт
permalink manager lite

Що відомо

Плагін Permalink Manager Lite для WordPress містить уразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливих даних через відсутність перевірки прав доступу у функціях debug_data, debug_query та debug_redirect. Уразливість присутня у всіх версіях до 2.4.4 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, такої як паролі та вміст захищених паролем публікацій, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном. Витік таких даних може негативно вплинути на довіру користувачів і безпеку бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Permalink Manager Lite від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій debug_data, debug_query та debug_redirect, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки