Luka wtyczki Sharkdropship dla WordPress umożliwia nieautoryzowane usuwanie danych

Wtyczka Sharkdropship dla WordPress umożliwia nieautoryzowane usuwanie wpisów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-1732CVSS 5.3CMS

Luka wtyczki Sharkdropship dla WordPress umożliwia nieautoryzowane usuwanie danych

Wtyczka Sharkdropship dla WordPress umożliwia nieautoryzowane usuwanie wpisów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
32.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Sharkdropship for AliExpress Dropshipping and Affiliate dla WordPress do wersji 2.2.4 ma lukę umożliwiającą nieautoryzowanym użytkownikom usuwanie dowolnych wpisów poprzez brak odpowiedniej weryfikacji uprawnień w funkcji wads_removeProductFromShop().

Wpływ biznesowy

Ta luka może prowadzić do utraty danych i zakłóceń w działaniu serwisu opartego na WordPress, co wpływa na dostępność i integralność treści. Atakujący bez uwierzytelnienia mogą usuwać wpisy, co może skutkować stratami biznesowymi oraz koniecznością przywracania danych i zwiększonymi kosztami operacyjnymi.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki Sharkdropship i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe zabezpieczenie środowiska WordPress przed nieautoryzowanym dostępem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS