CVE-2023-23716: Luka w kontroli dostępu w Zendesk Support dla WordPress
Luka w kontroli dostępu w Zendesk Support dla WordPress do wersji 1.8.4 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 40.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Zendesk Support dla WordPress do wersji 1.8.4 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia wykorzystanie niepoprawnie skonfigurowanych poziomów bezpieczeństwa dostępu. Luka ta może prowadzić do nieautoryzowanego dostępu do funkcji wtyczki.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z Zendesk Support dla WordPress, luka ta może skutkować naruszeniem zasad kontroli dostępu, co z kolei może prowadzić do nieautoryzowanych działań w systemie wsparcia klienta. Może to wpłynąć na poufność i integralność danych oraz obniżyć zaufanie użytkowników do systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, zweryfikować konfigurację poziomów dostępu oraz monitorować logi pod kątem podejrzanych działań. Priorytetem jest szybka ocena ryzyka i wdrożenie odpowiednich środków zaradczych.