CVE-2024-11334: luka w wtyczce my contador lesr umożliwiająca nieautoryzowany dostęp do danych
Wtyczka my contador lesr dla WordPressa ma lukę pozwalającą na nieautoryzowany eksport danych użytkowników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 44.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- my contador lesr
Co wiadomo
Wtyczka my contador lesr dla WordPressa posiada lukę pozwalającą na nieautoryzowany eksport danych użytkowników poprzez brak odpowiedniej weryfikacji uprawnień w funkcji exportar_registros() we wszystkich wersjach do 2.0 włącznie. Atakujący bez uwierzytelnienia mogą wyeksportować dane użytkowników.
Wpływ biznesowy
Luka może prowadzić do wycieku danych użytkowników, co stanowi ryzyko dla prywatności i zgodności z regulacjami. Operatorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie poważnie, zwłaszcza w środowiskach z wrażliwymi danymi. Nieautoryzowany dostęp może również wpłynąć na reputację firmy i zaufanie klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki my contador lesr u dostawcy oraz ich wdrożenie. W przypadku braku aktualizacji należy ograniczyć dostęp do funkcji eksportu danych oraz monitorować logi pod kątem podejrzanych działań. Warto również przeprowadzić przegląd uprawnień użytkowników i wzmocnić zabezpieczenia serwisu.