CVE-2024-31342: Luka w autoryzacji w WPcloudgallery WordPress Gallery Exporter
Średnio poważna luka w WPcloudgallery WordPress Gallery Exporter umożliwia nieautoryzowany eksport galerii. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 42.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Gallery Exporter w wersjach do 1.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co może umożliwić nieautoryzowany dostęp do funkcji eksportu galerii. Luka ta została sklasyfikowana jako średniego ryzyka z oceną CVSS 6.5.
Wpływ biznesowy
Brak właściwej autoryzacji w wtyczce WordPress Gallery Exporter może prowadzić do nieautoryzowanego eksportu danych galerii, co zagraża poufności i integralności zawartości witryny. Operatorzy stron opartych na WordPress powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i możliwe naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Gallery Exporter i jej instalację. W przypadku braku łatki warto ograniczyć dostęp do funkcji eksportu galerii, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.