Уразливість у плагіні EventPrime для WordPress дозволяє неавторизований доступ до приватних подій

CVE-2024-8369 дозволяє неавторизований доступ до приватних подій у плагіні EventPrime для WordPress. Рекомендується оновлення та контроль доступу.
CVE-2024-8369CVSS 5.3CMS

Уразливість у плагіні EventPrime для WordPress дозволяє неавторизований доступ до приватних подій

CVE-2024-8369 дозволяє неавторизований доступ до приватних подій у плагіні EventPrime для WordPress. Рекомендується оновлення та контроль доступу.

CVSS
5.3 MEDIUM
EPSS
27.47%
Активно використовується
немає в KEV
Продукт
eventprime

Що відомо

Плагін EventPrime для WordPress має уразливість, через яку неавторизовані користувачі можуть переглядати приватні або захищені паролем події. Проблема існує у всіх версіях до 4.0.4.3 включно через відсутність перевірок авторизації.

Бізнес-вплив

Ця уразливість може призвести до розкриття конфіденційної інформації про приватні події, що може вплинути на репутацію організації та порушити політику безпеки. Власники сайтів на WordPress, які використовують EventPrime, повинні врахувати ризик несанкціонованого доступу до захищеного контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна EventPrime від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до подій через додаткові засоби контролю доступу, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки