Luka brakującej autoryzacji w wtyczce Easy Google Analytics dla WordPress

Luka brakującej autoryzacji w Easy Google Analytics do wersji 1.6.0 umożliwia obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-23887CVSS 5.3CMS

Luka brakującej autoryzacji w wtyczce Easy Google Analytics dla WordPress

Luka brakującej autoryzacji w Easy Google Analytics do wersji 1.6.0 umożliwia obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
43.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Easy Google Analytics dla WordPress do wersji 1.6.0 zawiera lukę brakującej autoryzacji, która pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Luka ta może umożliwić nieautoryzowany dostęp do funkcji wtyczki.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko nieautoryzowanego dostępu do danych analitycznych lub konfiguracji, co może prowadzić do naruszenia prywatności lub manipulacji danymi. Luka ma średni poziom ryzyka i powinna być uwzględniona w procesie zarządzania podatnościami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Google Analytics i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań. Warto również zweryfikować konfigurację kontroli dostępu wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS