CVE-2024-10866: Eksport i import menu WordPress narażony na nieautoryzowany dostęp

Luka w wtyczce Export Import Menus WordPress umożliwia nieautoryzowany eksport danych menu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-10866CVSS 5.3CMS

CVE-2024-10866: Eksport i import menu WordPress narażony na nieautoryzowany dostęp

Luka w wtyczce Export Import Menus WordPress umożliwia nieautoryzowany eksport danych menu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
26.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Export Import Menus dla WordPressa do wersji 1.9.1 ma lukę umożliwiającą nieautoryzowanym użytkownikom eksportowanie danych menu i ustawień z powodu braku odpowiedniej weryfikacji uprawnień w funkcji dsp_export_import_menus().

Wpływ biznesowy

Ta luka może prowadzić do wycieku konfiguracji menu witryny, co może ułatwić dalsze ataki lub ujawnić wrażliwe informacje o strukturze strony. Administratorzy CMS powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach z publicznym dostępem do panelu WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Export Import Menus i jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych prób eksportu danych menu. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS