CVE-2024-0893: podatność w wtyczce Schema App Structured Data dla WordPress

Podatność wtyczki Schema App Structured Data umożliwia nieautoryzowaną modyfikację metadanych postów w WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-0893CVSS 4.3Web

CVE-2024-0893: podatność w wtyczce Schema App Structured Data dla WordPress

Podatność wtyczki Schema App Structured Data umożliwia nieautoryzowaną modyfikację metadanych postów w WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
26.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
schema app structured data

Co wiadomo

Wtyczka Schema App Structured Data dla WordPress do wersji 2.2.0 włącznie posiada lukę pozwalającą na nieautoryzowaną modyfikację danych. Brak sprawdzenia uprawnień w funkcji MarkupUpdate umożliwia zalogowanym użytkownikom z dostępem subskrybenta lub wyższym aktualizację lub usunięcie metadanych wpisów.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanych zmian w metadanych postów, co może wpłynąć na integralność i wiarygodność danych na stronie internetowej. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią oraz możliwe konsekwencje dla SEO i reputacji witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Schema App Structured Data i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem nieautoryzowanych zmian oraz przeprowadzić przegląd konfiguracji zabezpieczeń WordPressa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS