CVE-2024-12316: luka w wtyczce Jupiter X Core umożliwiająca nieautoryzowany eksport szablonów popup
Luka w wtyczce Jupiter X Core umożliwia nieautoryzowany eksport szablonów popup. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- jupiter x core
Co wiadomo
Wtyczka Jupiter X Core dla WordPressa do wersji 4.8.5 włącznie zawiera lukę pozwalającą na nieautoryzowany dostęp do danych poprzez brak weryfikacji uprawnień w funkcji export_popup_action(). Atakujący bez uwierzytelnienia mogą eksportować szablony popup.
Wpływ biznesowy
Luka może prowadzić do wycieku danych szablonów popup, co może naruszyć prywatność i bezpieczeństwo witryny. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko nieautoryzowanego dostępu i potencjalnych nadużyć. Wykorzystanie tej podatności może wpłynąć na reputację i zaufanie użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Jupiter X Core u dostawcy i jej instalację. W międzyczasie warto ograniczyć dostęp do funkcji eksportu szablonów oraz monitorować logi serwera pod kątem podejrzanych działań. Priorytetowo traktuj aktualizacje i weryfikuj uprawnienia użytkowników.