CVE-2024-10520: luka w wtyczce WP Project Manager umożliwiająca nieautoryzowane modyfikacje
Luka w WP Project Manager 2.6.14 pozwala na nieautoryzowane tworzenie i usuwanie zadań. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp project manager
Co wiadomo
Wtyczka WP Project Manager w wersji 2.6.14 posiada lukę umożliwiającą nieautoryzowanym użytkownikom tworzenie i usuwanie zadań oraz kamieni milowych w projektach z powodu braku odpowiedniej weryfikacji uprawnień. Częściowa poprawka została wprowadzona w wersji 2.6.14, jednak problem może nadal występować.
Wpływ biznesowy
Luka pozwala na nieautoryzowaną modyfikację danych projektów, co może prowadzić do zakłóceń w zarządzaniu projektami oraz potencjalnych strat operacyjnych. Administratorzy systemów korzystających z tej wtyczki powinni zwrócić uwagę na możliwość ingerencji osób nieuprawnionych, co może wpłynąć na integralność i wiarygodność danych.
Rekomendowane działania administratora
Zaleca się dokładne przejrzenie i zastosowanie najnowszych aktualizacji wtyczki WP Project Manager od dostawcy wedevs. W przypadku braku dostępnej pełnej poprawki, należy ograniczyć dostęp do wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko nieautoryzowanych modyfikacji.