Krytyczna luka eskalacji uprawnień w Demo My WordPress (CVE-2024-31290)

Odkryto krytyczną lukę eskalacji uprawnień w Demo My WordPress (do wersji 1.0.9.1). Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2024-31290CVSS 9.8CMS

Krytyczna luka eskalacji uprawnień w Demo My WordPress (CVE-2024-31290)

Odkryto krytyczną lukę eskalacji uprawnień w Demo My WordPress (do wersji 1.0.9.1). Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
9.8 CRITICAL
EPSS
39.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Demo My WordPress zawiera poważną lukę w zarządzaniu uprawnieniami, umożliwiającą eskalację uprawnień. Dotyczy to wersji od n/a do 1.0.9.1 i może prowadzić do przejęcia kontroli nad witryną.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na Demo My WordPress, umożliwiając atakującym uzyskanie wyższych uprawnień niż przewidziane. Może to skutkować nieautoryzowanym dostępem do danych, modyfikacją treści lub przejęciem kontroli nad serwisem, co wpływa na integralność i dostępność usług.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję używanej wtyczki Demo My WordPress i zapoznać się z dostępnymi aktualizacjami lub poprawkami od dostawcy. W przypadku braku natychmiastowej łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe planowanie wdrożenia zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS