CVE-2023-5352: luka w wtyczce Awesome Support dla WordPress
Luka CVE-2023-5352 w wtyczce Awesome Support pozwala na nieautoryzowaną edycję postów. Zalecana aktualizacja do wersji 6.1.5 lub nowszej.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- awesome support
Co wiadomo
Wtyczka Awesome Support dla WordPress w wersjach przed 6.1.5 nieprawidłowo autoryzuje funkcję wpas_edit_reply, co pozwala użytkownikom na edycję postów bez odpowiednich uprawnień. Luka ta może prowadzić do nieautoryzowanych zmian w treści.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki Awesome Support istnieje ryzyko nieautoryzowanej edycji treści przez użytkowników, co może wpłynąć na integralność i wiarygodność danych. W przypadku serwisów opartych na WordPress, luka ta może obniżyć poziom bezpieczeństwa i zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Awesome Support do wersji 6.1.5 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji edycji postów oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo należy ocenić ekspozycję serwisu i wdrożyć odpowiednie środki zapobiegawcze.