CVE-2024-1850: Luka w wtyczce AI Post Generator | AutoWriter dla WordPress umożliwiająca nieautoryzowany dostęp i modyfikację postów
Luka w wtyczce AI Post Generator | AutoWriter WordPress umożliwia nieautoryzowany dostęp i modyfikację postów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.3 MEDIUM
- EPSS
- 41.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AI Post Generator | AutoWriter dla WordPress do wersji 3.3 włącznie posiada lukę pozwalającą na nieautoryzowany dostęp, modyfikację oraz usuwanie postów. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą przeglądać wszystkie wygenerowane posty, tworzyć i publikować nowe, a także usuwać istniejące.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego ujawnienia treści, wprowadzenia niepożądanych postów lub usunięcia ważnych danych, co wpływa na integralność i poufność zawartości strony. Organizacje korzystające z tej wtyczki powinny traktować tę podatność jako istotne zagrożenie dla zarządzania treścią i reputacji witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do minimum niezbędnego oraz monitorować logi pod kątem podejrzanych działań związanych z tworzeniem, modyfikacją i usuwaniem postów. Priorytetowo traktuj audyt uprawnień użytkowników i rozważ tymczasowe wyłączenie wtyczki, jeśli to możliwe.