CVE-2024-32692: Luka brakującej autoryzacji w systemie rezerwacji Chauffeur Taxi dla WordPress

Wysokie ryzyko CVE-2024-32692 w Chauffeur Taxi Booking System dla WordPress umożliwia nieautoryzowany dostęp do funkcji. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-32692CVSS 8.2CMS

CVE-2024-32692: Luka brakującej autoryzacji w systemie rezerwacji Chauffeur Taxi dla WordPress

Wysokie ryzyko CVE-2024-32692 w Chauffeur Taxi Booking System dla WordPress umożliwia nieautoryzowany dostęp do funkcji. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.2 HIGH
EPSS
28.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W systemie Chauffeur Taxi Booking System dla WordPress wykryto poważną lukę brakującej autoryzacji, która pozwala na dostęp do funkcji bez odpowiednich uprawnień. Luka dotyczy wersji do 6.9 włącznie.

Wpływ biznesowy

Luka umożliwia nieautoryzowany dostęp do funkcji systemu rezerwacji, co może prowadzić do nieuprawnionych działań i naruszenia integralności usług. Operatorzy stron korzystających z tego systemu powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych obsługujących klientów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy systemu Chauffeur Taxi Booking System. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem nietypowych działań oraz przeprowadzić audyt uprawnień użytkowników. Priorytetem jest szybkie wdrożenie dostępnych łatek i minimalizacja ekspozycji systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS