Уразливість у плагіні EventPrime для WordPress дозволяє неавторизований доступ до приватних подій
CVE-2024-8369 дозволяє неавторизований доступ до приватних подій у плагіні EventPrime для WordPress. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.47%
- Активно використовується
- немає в KEV
- Продукт
- eventprime
Що відомо
Плагін EventPrime для WordPress має уразливість, через яку неавторизовані користувачі можуть переглядати приватні або захищені паролем події. Проблема існує у всіх версіях до 4.0.4.3 включно через відсутність перевірок авторизації.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційної інформації про приватні події, що може вплинути на репутацію організації та порушити політику безпеки. Власники сайтів на WordPress, які використовують EventPrime, повинні врахувати ризик несанкціонованого доступу до захищеного контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна EventPrime від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до подій через додаткові засоби контролю доступу, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.