CVE-2023-5098: podatność w wtyczce Campaign Monitor Optin Cat dla WordPress

Wtyczka Campaign Monitor Optin Cat przed 2.5.6 pozwala niskim uprawnieniom na nadpisanie opcji strony, co może prowadzić do DoS. Zalecana aktualizacja.
CVE-2023-5098CVSS 8.1CMS

CVE-2023-5098: podatność w wtyczce Campaign Monitor Optin Cat dla WordPress

Wtyczka Campaign Monitor Optin Cat przed 2.5.6 pozwala niskim uprawnieniom na nadpisanie opcji strony, co może prowadzić do DoS. Zalecana aktualizacja.

CVSS
8.1 HIGH
EPSS
44.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
campaign monitor optin cat

Co wiadomo

Wtyczka Campaign Monitor Forms by Optin Cat dla WordPress w wersjach przed 2.5.6 pozwala użytkownikom o niskich uprawnieniach (np. subskrybentom) na nadpisywanie opcji witryny wartością "true", co może prowadzić do różnych problemów, w tym DoS.

Wpływ biznesowy

Ta luka bezpieczeństwa umożliwia nieuprawnionym użytkownikom modyfikację ustawień strony, co może skutkować zakłóceniami działania serwisu, w tym odmową usługi (DoS). Operatorzy stron korzystających z tej wtyczki powinni potraktować tę podatność jako wysokiego ryzyka ze względu na potencjalne zakłócenia i utratę dostępności usług.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Campaign Monitor Optin Cat do wersji 2.5.6 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem nietypowych zmian konfiguracji. Priorytetowo należy przeprowadzić przegląd i wdrożyć dostępne poprawki bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS