CVE-2023-5352: luka w wtyczce Awesome Support dla WordPress

Luka CVE-2023-5352 w wtyczce Awesome Support pozwala na nieautoryzowaną edycję postów. Zalecana aktualizacja do wersji 6.1.5 lub nowszej.
CVE-2023-5352CVSS 4.3CMS

CVE-2023-5352: luka w wtyczce Awesome Support dla WordPress

Luka CVE-2023-5352 w wtyczce Awesome Support pozwala na nieautoryzowaną edycję postów. Zalecana aktualizacja do wersji 6.1.5 lub nowszej.

CVSS
4.3 MEDIUM
EPSS
33.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
awesome support

Co wiadomo

Wtyczka Awesome Support dla WordPress w wersjach przed 6.1.5 nieprawidłowo autoryzuje funkcję wpas_edit_reply, co pozwala użytkownikom na edycję postów bez odpowiednich uprawnień. Luka ta może prowadzić do nieautoryzowanych zmian w treści.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki Awesome Support istnieje ryzyko nieautoryzowanej edycji treści przez użytkowników, co może wpłynąć na integralność i wiarygodność danych. W przypadku serwisów opartych na WordPress, luka ta może obniżyć poziom bezpieczeństwa i zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki Awesome Support do wersji 6.1.5 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji edycji postów oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo należy ocenić ekspozycję serwisu i wdrożyć odpowiednie środki zapobiegawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS