Luka wtyczki Product Filter by WooBeWoo dla WordPress umożliwia obejście autoryzacji

Wtyczka Product Filter by WooBeWoo do WordPress ma lukę umożliwiającą obejście autoryzacji i wstrzyknięcie złośliwego kodu. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2021-4444CVSS 7.3CMS

Luka wtyczki Product Filter by WooBeWoo dla WordPress umożliwia obejście autoryzacji

Wtyczka Product Filter by WooBeWoo do WordPress ma lukę umożliwiającą obejście autoryzacji i wstrzyknięcie złośliwego kodu. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.3 HIGH
EPSS
25.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Product Filter by WooBeWoo dla WordPress w wersjach do 1.4.9 ma lukę pozwalającą na obejście mechanizmów autoryzacji. Atakujący bez uwierzytelnienia mogą tworzyć filtry i wstrzykiwać złośliwy kod JavaScript, co było aktywnie wykorzystywane w momencie wykrycia.

Wpływ biznesowy

Luka umożliwia nieautoryzowanym osobom wykonywanie działań administracyjnych na stronie WordPress, co może prowadzić do defacementu, kradzieży danych lub infekcji złośliwym oprogramowaniem. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako wysokie i podjąć szybkie działania w celu zabezpieczenia infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Product Filter by WooBeWoo i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetem jest szybka reakcja na potencjalne incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS