CVE-2023-7231: luka w wtyczce illi Link Party! dla WordPress umożliwia usuwanie linków bez uwierzytelnienia

Wtyczka illi Link Party! do WordPress umożliwia nieautoryzowane usuwanie linków. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2023-7231CVSS 7.3CMS

CVE-2023-7231: luka w wtyczce illi Link Party! dla WordPress umożliwia usuwanie linków bez uwierzytelnienia

Wtyczka illi Link Party! do WordPress umożliwia nieautoryzowane usuwanie linków. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
7.3 HIGH
EPSS
29.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
illi link party\!

Co wiadomo

Wtyczka illi Link Party! do WordPress w wersji do 1.0 nie posiada odpowiednich mechanizmów kontroli dostępu, co pozwala nieautoryzowanym użytkownikom na usuwanie linków. Luka ta ma wysoką ocenę CVSS 7.3, wskazując na poważne zagrożenie dla stron korzystających z tej wtyczki.

Wpływ biznesowy

Brak właściwej kontroli dostępu w wtyczce illi Link Party! może prowadzić do nieautoryzowanego usuwania linków na stronie, co wpływa na integralność i dostępność zawartości. Dla operatorów stron WordPress oznacza to ryzyko utraty danych i potencjalne zakłócenia w działaniu serwisu, co może negatywnie wpłynąć na doświadczenie użytkowników i reputację firmy.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić, czy używają wtyczki illi Link Party! w wersji do 1.0 i rozważyć jej aktualizację do nowszej wersji, jeśli jest dostępna. W przypadku braku łatki zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe zarządzanie ryzykiem związanym z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS