CVE-2024-1860: podatność w wtyczce Anti Hacker dla WordPress

Podatność CVE-2024-1860 pozwala na nieautoryzowane dodanie IP do białej listy w wtyczce Anti Hacker WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-1860CVSS 6.5CMS

CVE-2024-1860: podatność w wtyczce Anti Hacker dla WordPress

Podatność CVE-2024-1860 pozwala na nieautoryzowane dodanie IP do białej listy w wtyczce Anti Hacker WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
30.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
anti hacker

Co wiadomo

Wtyczka Anti Hacker dla WordPress (wersje do 4.51 włącznie) posiada lukę umożliwiającą nieautoryzowaną modyfikację danych. Brak odpowiedniej weryfikacji uprawnień w funkcji antihacker_add_whitelist() pozwala atakującym na dodanie własnego adresu IP do białej listy, omijając mechanizmy ochronne.

Wpływ biznesowy

Ta luka może umożliwić nieautoryzowanym osobom obejście zabezpieczeń wtyczki, co zwiększa ryzyko ataków na serwisy oparte na WordPress. Operatorzy IT powinni traktować tę podatność jako średniego ryzyka, ponieważ umożliwia ona atakującym eskalację uprawnień i potencjalne dalsze naruszenia bezpieczeństwa infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Anti Hacker u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz zweryfikować konfigurację uprawnień użytkowników. Priorytetowo należy ocenić ryzyko i wdrożyć dodatkowe mechanizmy ochronne, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS