CVE-2024-10866: Eksport i import menu WordPress narażony na nieautoryzowany dostęp
Luka w wtyczce Export Import Menus WordPress umożliwia nieautoryzowany eksport danych menu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Export Import Menus dla WordPressa do wersji 1.9.1 ma lukę umożliwiającą nieautoryzowanym użytkownikom eksportowanie danych menu i ustawień z powodu braku odpowiedniej weryfikacji uprawnień w funkcji dsp_export_import_menus().
Wpływ biznesowy
Ta luka może prowadzić do wycieku konfiguracji menu witryny, co może ułatwić dalsze ataki lub ujawnić wrażliwe informacje o strukturze strony. Administratorzy CMS powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach z publicznym dostępem do panelu WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Export Import Menus i jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych prób eksportu danych menu. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy.