CVE-2024-13776: luka w wtyczce ZoomSounds dla WordPress umożliwiająca DoS
Wtyczka ZoomSounds dla WordPress ma lukę umożliwiającą DoS przez nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 25.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- zoomsounds
Co wiadomo
Wtyczka ZoomSounds dla WordPress zawiera lukę pozwalającą na nieautoryzowaną modyfikację danych poprzez brak weryfikacji uprawnień w akcji AJAX 'dzsap_delete_notice'. Atakujący z poziomem subskrybenta lub wyższym mogą zmieniać opcje witryny, co może prowadzić do błędów i odmowy usługi.
Wpływ biznesowy
Luka umożliwia atakującym z niskim poziomem uprawnień wywołanie błędów na stronie, co może skutkować niedostępnością serwisu dla użytkowników. Może to negatywnie wpłynąć na reputację firmy oraz dostępność usług online opartych na WordPress z zainstalowaną wtyczką ZoomSounds.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ZoomSounds u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu WordPress do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.