CVE-2024-11334: luka w wtyczce my contador lesr umożliwiająca nieautoryzowany dostęp do danych

Wtyczka my contador lesr dla WordPressa ma lukę pozwalającą na nieautoryzowany eksport danych użytkowników. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-11334CVSS 4.3Web

CVE-2024-11334: luka w wtyczce my contador lesr umożliwiająca nieautoryzowany dostęp do danych

Wtyczka my contador lesr dla WordPressa ma lukę pozwalającą na nieautoryzowany eksport danych użytkowników. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
44.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
my contador lesr

Co wiadomo

Wtyczka my contador lesr dla WordPressa posiada lukę pozwalającą na nieautoryzowany eksport danych użytkowników poprzez brak odpowiedniej weryfikacji uprawnień w funkcji exportar_registros() we wszystkich wersjach do 2.0 włącznie. Atakujący bez uwierzytelnienia mogą wyeksportować dane użytkowników.

Wpływ biznesowy

Luka może prowadzić do wycieku danych użytkowników, co stanowi ryzyko dla prywatności i zgodności z regulacjami. Operatorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie poważnie, zwłaszcza w środowiskach z wrażliwymi danymi. Nieautoryzowany dostęp może również wpłynąć na reputację firmy i zaufanie klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki my contador lesr u dostawcy oraz ich wdrożenie. W przypadku braku aktualizacji należy ograniczyć dostęp do funkcji eksportu danych oraz monitorować logi pod kątem podejrzanych działań. Warto również przeprowadzić przegląd uprawnień użytkowników i wzmocnić zabezpieczenia serwisu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS