CVE-2023-41951: Luka w autoryzacji w rtCamp rtMedia dla WordPress, BuddyPress i bbPress

CVE-2023-41951 to luka w rtMedia dla WordPress, BuddyPress i bbPress umożliwiająca obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-41951CVSS 4.3CMS

CVE-2023-41951: Luka w autoryzacji w rtCamp rtMedia dla WordPress, BuddyPress i bbPress

CVE-2023-41951 to luka w rtMedia dla WordPress, BuddyPress i bbPress umożliwiająca obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
36.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W rtCamp rtMedia dla WordPress, BuddyPress i bbPress wykryto lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 4.6.14 włącznie.

Wpływ biznesowy

Luka może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia bezpieczeństwa i utraty zaufania użytkowników. Operatorzy stron korzystających z rtMedia powinni zweryfikować konfigurację kontroli dostępu i rozważyć aktualizację lub inne środki zabezpieczające.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji od dostawcy rtMedia oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, przejrzeć logi pod kątem podejrzanej aktywności oraz zweryfikować i poprawić konfigurację kontroli dostępu, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS