CVE-2019-25215: Luka w wtyczce ARI-Adminer dla WordPress umożliwiająca obejście autoryzacji

Wtyczka ARI-Adminer do WordPress ma lukę pozwalającą na nieautoryzowany dostęp do bazy danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2019-25215CVSS 7.3CMS

CVE-2019-25215: Luka w wtyczce ARI-Adminer dla WordPress umożliwiająca obejście autoryzacji

Wtyczka ARI-Adminer do WordPress ma lukę pozwalającą na nieautoryzowany dostęp do bazy danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.3 HIGH
EPSS
33.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
ari adminer

Co wiadomo

Wtyczka ARI-Adminer dla WordPress w wersjach do 1.1.14 ma poważną lukę pozwalającą na obejście kontroli dostępu do plików. Atakujący bez uwierzytelnienia mogą bezpośrednio wywoływać pliki wtyczki i wykonywać nieautoryzowane operacje, w tym dostęp do bazy danych i jej modyfikacje.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z zainstalowaną wtyczką ARI-Adminer, umożliwiając nieautoryzowany dostęp do danych i potencjalne zmiany w bazie danych. Może to prowadzić do utraty integralności danych, wycieku informacji oraz zakłóceń w działaniu serwisu, co negatywnie wpływa na reputację i operacje biznesowe.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki ARI-Adminer i rozważyć jej aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie ekspozycji wtyczki, przegląd logów pod kątem podejrzanej aktywności oraz wdrożenie dodatkowych mechanizmów kontroli dostępu. Priorytetem jest szybkie działanie w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS