CVE-2023-46644: Luka w kontroli dostępu w WP CTA PRO WordPress CTA
Luka w kontroli dostępu WP CTA PRO WordPress CTA do wersji 1.5.8 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 31.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP CTA PRO WordPress CTA do wersji 1.5.8 zawiera lukę w kontroli dostępu, która pozwala na wykorzystanie nieprawidłowo skonfigurowanych poziomów zabezpieczeń. Problem ten może umożliwić nieautoryzowany dostęp do funkcji wtyczki.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa z wtyczką WP CTA PRO, luka ta może prowadzić do nieautoryzowanego dostępu i potencjalnych zmian w konfiguracji CTA, co może wpłynąć na skuteczność kampanii marketingowych i bezpieczeństwo strony. Niezabezpieczone instalacje mogą być celem ataków wykorzystujących tę lukę.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP CTA PRO oraz ich wdrożenie. W przypadku braku łatki, warto ograniczyć dostęp do panelu administracyjnego, przejrzeć logi pod kątem podejrzanych działań oraz monitorować i priorytetyzować ryzyko związane z tą luką.