CVE-2024-1733: luka w wtyczce Word Replacer Pro dla WordPress

Luka w Word Replacer Pro umożliwia nieautoryzowaną modyfikację treści WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-1733CVSS 5.3Web

CVE-2024-1733: luka w wtyczce Word Replacer Pro dla WordPress

Luka w Word Replacer Pro umożliwia nieautoryzowaną modyfikację treści WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
36.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
word replacer pro

Co wiadomo

Wtyczka Word Replacer Pro dla WordPress do wersji 1.0 włącznie posiada lukę umożliwiającą nieautoryzowaną modyfikację danych przez brak weryfikacji uprawnień w funkcji word_replacer_ultra(). Atakujący bez uwierzytelnienia mogą zmieniać dowolne treści na stronie.

Wpływ biznesowy

Luka pozwala na nieautoryzowaną edycję zawartości witryny WordPress, co może prowadzić do wprowadzenia fałszywych informacji, deface'u strony lub innych działań naruszających integralność i wiarygodność serwisu. Operatorzy powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa i reputacji swoich stron internetowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Word Replacer Pro u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi serwera pod kątem podejrzanych działań oraz ograniczyć ekspozycję witryny na nieautoryzowane żądania. Priorytetem jest szybka reakcja i weryfikacja integralności zawartości strony.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS