Уразливість витоку інформації в плагіні mas static content для WordPress

MAS Static Content плагін WordPress має уразливість витоку інформації, що дозволяє контриб’юторам отримувати приватний контент. Рекомендується оновлення та обмеження доступу.
CVE-2024-8483CVSS 4.3Web

Уразливість витоку інформації в плагіні mas static content для WordPress

MAS Static Content плагін WordPress має уразливість витоку інформації, що дозволяє контриб’юторам отримувати приватний контент. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
36.17%
Активно використовується
немає в KEV
Продукт
mas static content

Що відомо

Плагін MAS Static Content для WordPress версій до 1.0.8 включно має уразливість витоку інформації через функцію static_content(). Аутентифіковані користувачі з рівнем доступу не нижче контриб’ютора можуть отримати доступ до приватного статичного контенту.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженими правами отримувати потенційно конфіденційну інформацію, що може призвести до витоку даних і порушення політик безпеки. Власникам сайтів слід оцінити ризики, особливо якщо плагін використовується для зберігання приватного контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника madrasthemes та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче контриб’ютора, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки