CVE-2024-1733: luka w wtyczce Word Replacer Pro dla WordPress
Luka w Word Replacer Pro umożliwia nieautoryzowaną modyfikację treści WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- word replacer pro
Co wiadomo
Wtyczka Word Replacer Pro dla WordPress do wersji 1.0 włącznie posiada lukę umożliwiającą nieautoryzowaną modyfikację danych przez brak weryfikacji uprawnień w funkcji word_replacer_ultra(). Atakujący bez uwierzytelnienia mogą zmieniać dowolne treści na stronie.
Wpływ biznesowy
Luka pozwala na nieautoryzowaną edycję zawartości witryny WordPress, co może prowadzić do wprowadzenia fałszywych informacji, deface'u strony lub innych działań naruszających integralność i wiarygodność serwisu. Operatorzy powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa i reputacji swoich stron internetowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Word Replacer Pro u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi serwera pod kątem podejrzanych działań oraz ograniczyć ekspozycję witryny na nieautoryzowane żądania. Priorytetem jest szybka reakcja i weryfikacja integralności zawartości strony.