CVE-2024-10520: luka w wtyczce WP Project Manager umożliwiająca nieautoryzowane modyfikacje

Luka w WP Project Manager 2.6.14 pozwala na nieautoryzowane tworzenie i usuwanie zadań. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-10520CVSS 5.3CMS

CVE-2024-10520: luka w wtyczce WP Project Manager umożliwiająca nieautoryzowane modyfikacje

Luka w WP Project Manager 2.6.14 pozwala na nieautoryzowane tworzenie i usuwanie zadań. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.3 MEDIUM
EPSS
23.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp project manager

Co wiadomo

Wtyczka WP Project Manager w wersji 2.6.14 posiada lukę umożliwiającą nieautoryzowanym użytkownikom tworzenie i usuwanie zadań oraz kamieni milowych w projektach z powodu braku odpowiedniej weryfikacji uprawnień. Częściowa poprawka została wprowadzona w wersji 2.6.14, jednak problem może nadal występować.

Wpływ biznesowy

Luka pozwala na nieautoryzowaną modyfikację danych projektów, co może prowadzić do zakłóceń w zarządzaniu projektami oraz potencjalnych strat operacyjnych. Administratorzy systemów korzystających z tej wtyczki powinni zwrócić uwagę na możliwość ingerencji osób nieuprawnionych, co może wpłynąć na integralność i wiarygodność danych.

Rekomendowane działania administratora

Zaleca się dokładne przejrzenie i zastosowanie najnowszych aktualizacji wtyczki WP Project Manager od dostawcy wedevs. W przypadku braku dostępnej pełnej poprawki, należy ograniczyć dostęp do wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko nieautoryzowanych modyfikacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS