CVE-2024-11104: Luka w wtyczce Sky Addons for Elementor umożliwiająca nieautoryzowaną modyfikację danych

Wtyczka Sky Addons for Elementor ma lukę pozwalającą na nieautoryzowaną modyfikację opcji, co może prowadzić do odmowy usługi. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-11104CVSS 8.1Web

CVE-2024-11104: Luka w wtyczce Sky Addons for Elementor umożliwiająca nieautoryzowaną modyfikację danych

Wtyczka Sky Addons for Elementor ma lukę pozwalającą na nieautoryzowaną modyfikację opcji, co może prowadzić do odmowy usługi. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
48.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
sky addons for elementor

Co wiadomo

Wtyczka Sky Addons for Elementor do WordPressa posiada lukę pozwalającą na nieautoryzowaną modyfikację opcji witryny przez użytkowników z uprawnieniami subskrybenta i wyższymi. Brak odpowiedniej weryfikacji uprawnień w funkcji save_options() może prowadzić do odmowy usługi.

Wpływ biznesowy

Atakujący z dostępem na poziomie subskrybenta mogą zmieniać wybrane opcje witryny, co może skutkować niestabilnością serwisu lub jego niedostępnością. Wpływa to na bezpieczeństwo i dostępność infrastruktury WordPress, zwiększając ryzyko zakłóceń w działaniu usług online.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Sky Addons for Elementor i ich instalację. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu subskrybenta oraz monitorować logi pod kątem nieautoryzowanych zmian opcji. Warto również rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS