CVE-2023-23716: Luka w kontroli dostępu w Zendesk Support dla WordPress

Luka w kontroli dostępu w Zendesk Support dla WordPress do wersji 1.8.4 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-23716CVSS 4.3CMS

CVE-2023-23716: Luka w kontroli dostępu w Zendesk Support dla WordPress

Luka w kontroli dostępu w Zendesk Support dla WordPress do wersji 1.8.4 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
40.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Zendesk Support dla WordPress do wersji 1.8.4 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia wykorzystanie niepoprawnie skonfigurowanych poziomów bezpieczeństwa dostępu. Luka ta może prowadzić do nieautoryzowanego dostępu do funkcji wtyczki.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z Zendesk Support dla WordPress, luka ta może skutkować naruszeniem zasad kontroli dostępu, co z kolei może prowadzić do nieautoryzowanych działań w systemie wsparcia klienta. Może to wpłynąć na poufność i integralność danych oraz obniżyć zaufanie użytkowników do systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, zweryfikować konfigurację poziomów dostępu oraz monitorować logi pod kątem podejrzanych działań. Priorytetem jest szybka ocena ryzyka i wdrożenie odpowiednich środków zaradczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS