CVE-2024-0836: Luka wtyczki Review Schema umożliwiająca nieautoryzowaną modyfikację recenzji
Luka CVE-2024-0836 pozwala na nieautoryzowaną modyfikację recenzji w wtyczce Review Schema WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 35.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- review schema
Co wiadomo
Wtyczka Review Schema dla WordPressa posiada lukę pozwalającą na modyfikację recenzji bez odpowiednich uprawnień, wynikającą z braku sprawdzenia uprawnień w funkcji rtrs_review_edit() we wszystkich wersjach do 2.1.14 włącznie. Atakujący z poziomem dostępu subskrybenta lub wyższym mogą zmieniać dowolne recenzje.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych zmian w treści recenzji na stronach korzystających z wtyczki, co może podważyć wiarygodność opinii i wpłynąć negatywnie na reputację firmy. Operatorzy IT powinni zwrócić uwagę na możliwość manipulacji danymi przez użytkowników z podstawowymi uprawnieniami, co może skutkować utratą zaufania klientów i potencjalnymi problemami prawnymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Review Schema u dostawcy radiustheme i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi pod kątem nieautoryzowanych zmian recenzji. Priorytetem jest szybka identyfikacja i eliminacja potencjalnych nadużyć.