CVE-2024-13776: luka w wtyczce ZoomSounds dla WordPress umożliwiająca DoS

Wtyczka ZoomSounds dla WordPress ma lukę umożliwiającą DoS przez nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-13776CVSS 8.1CMS

CVE-2024-13776: luka w wtyczce ZoomSounds dla WordPress umożliwiająca DoS

Wtyczka ZoomSounds dla WordPress ma lukę umożliwiającą DoS przez nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
25.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
zoomsounds

Co wiadomo

Wtyczka ZoomSounds dla WordPress zawiera lukę pozwalającą na nieautoryzowaną modyfikację danych poprzez brak weryfikacji uprawnień w akcji AJAX 'dzsap_delete_notice'. Atakujący z poziomem subskrybenta lub wyższym mogą zmieniać opcje witryny, co może prowadzić do błędów i odmowy usługi.

Wpływ biznesowy

Luka umożliwia atakującym z niskim poziomem uprawnień wywołanie błędów na stronie, co może skutkować niedostępnością serwisu dla użytkowników. Może to negatywnie wpłynąć na reputację firmy oraz dostępność usług online opartych na WordPress z zainstalowaną wtyczką ZoomSounds.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ZoomSounds u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu WordPress do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS