CVE-2024-12620: podatność w wtyczce AnimateGL Animations dla WordPress

Podatność CVE-2024-12620 pozwala na nieautoryzowaną modyfikację ustawień wtyczki AnimateGL Animations dla WordPress. Zalecane jest szybkie działanie i aktualizacja.
CVE-2024-12620CVSS 5.3CMS

CVE-2024-12620: podatność w wtyczce AnimateGL Animations dla WordPress

Podatność CVE-2024-12620 pozwala na nieautoryzowaną modyfikację ustawień wtyczki AnimateGL Animations dla WordPress. Zalecane jest szybkie działanie i aktualizacja.

CVSS
5.3 MEDIUM
EPSS
21.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
animategl animations

Co wiadomo

Wtyczka AnimateGL Animations dla WordPress – Elementor & Gutenberg Blocks Animations jest podatna na nieautoryzowaną modyfikację danych z powodu braku sprawdzenia uprawnień w akcji AJAX 'agl_json' we wszystkich wersjach do 1.4.23 włącznie. Pozwala to nieautoryzowanym atakującym na aktualizację ustawień wtyczki.

Wpływ biznesowy

Podatność umożliwia osobom nieposiadającym uprawnień modyfikowanie konfiguracji wtyczki, co może prowadzić do niezamierzonych zmian w działaniu witryny opartej na WordPress. Może to wpłynąć na stabilność i bezpieczeństwo serwisu, zwłaszcza jeśli wtyczka jest kluczowa dla funkcjonalności strony.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki AnimateGL Animations i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji AJAX 'agl_json' oraz monitorować logi serwera pod kątem podejrzanych działań. Warto również rozważyć audyt uprawnień użytkowników i wzmocnienie kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS