CVE-2023-46644: Luka w kontroli dostępu w WP CTA PRO WordPress CTA

Luka w kontroli dostępu WP CTA PRO WordPress CTA do wersji 1.5.8 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-46644CVSS 6.5CMS

CVE-2023-46644: Luka w kontroli dostępu w WP CTA PRO WordPress CTA

Luka w kontroli dostępu WP CTA PRO WordPress CTA do wersji 1.5.8 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
31.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP CTA PRO WordPress CTA do wersji 1.5.8 zawiera lukę w kontroli dostępu, która pozwala na wykorzystanie nieprawidłowo skonfigurowanych poziomów zabezpieczeń. Problem ten może umożliwić nieautoryzowany dostęp do funkcji wtyczki.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa z wtyczką WP CTA PRO, luka ta może prowadzić do nieautoryzowanego dostępu i potencjalnych zmian w konfiguracji CTA, co może wpłynąć na skuteczność kampanii marketingowych i bezpieczeństwo strony. Niezabezpieczone instalacje mogą być celem ataków wykorzystujących tę lukę.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP CTA PRO oraz ich wdrożenie. W przypadku braku łatki, warto ograniczyć dostęp do panelu administracyjnego, przejrzeć logi pod kątem podejrzanych działań oraz monitorować i priorytetyzować ryzyko związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS