CVE-2024-0836: Luka wtyczki Review Schema umożliwiająca nieautoryzowaną modyfikację recenzji

Luka CVE-2024-0836 pozwala na nieautoryzowaną modyfikację recenzji w wtyczce Review Schema WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-0836CVSS 4.3Web

CVE-2024-0836: Luka wtyczki Review Schema umożliwiająca nieautoryzowaną modyfikację recenzji

Luka CVE-2024-0836 pozwala na nieautoryzowaną modyfikację recenzji w wtyczce Review Schema WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
35.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
review schema

Co wiadomo

Wtyczka Review Schema dla WordPressa posiada lukę pozwalającą na modyfikację recenzji bez odpowiednich uprawnień, wynikającą z braku sprawdzenia uprawnień w funkcji rtrs_review_edit() we wszystkich wersjach do 2.1.14 włącznie. Atakujący z poziomem dostępu subskrybenta lub wyższym mogą zmieniać dowolne recenzje.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanych zmian w treści recenzji na stronach korzystających z wtyczki, co może podważyć wiarygodność opinii i wpłynąć negatywnie na reputację firmy. Operatorzy IT powinni zwrócić uwagę na możliwość manipulacji danymi przez użytkowników z podstawowymi uprawnieniami, co może skutkować utratą zaufania klientów i potencjalnymi problemami prawnymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Review Schema u dostawcy radiustheme i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi pod kątem nieautoryzowanych zmian recenzji. Priorytetem jest szybka identyfikacja i eliminacja potencjalnych nadużyć.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS