Krytyczna luka eskalacji uprawnień w Demo My WordPress (CVE-2024-31290)
Odkryto krytyczną lukę eskalacji uprawnień w Demo My WordPress (do wersji 1.0.9.1). Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Demo My WordPress zawiera poważną lukę w zarządzaniu uprawnieniami, umożliwiającą eskalację uprawnień. Dotyczy to wersji od n/a do 1.0.9.1 i może prowadzić do przejęcia kontroli nad witryną.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na Demo My WordPress, umożliwiając atakującym uzyskanie wyższych uprawnień niż przewidziane. Może to skutkować nieautoryzowanym dostępem do danych, modyfikacją treści lub przejęciem kontroli nad serwisem, co wpływa na integralność i dostępność usług.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję używanej wtyczki Demo My WordPress i zapoznać się z dostępnymi aktualizacjami lub poprawkami od dostawcy. W przypadku braku natychmiastowej łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe planowanie wdrożenia zabezpieczeń.