CVE-2024-32835: Luka deserializacji wtyczki Import Export WordPress Users

Luka deserializacji wtyczki Import Export WordPress Users do wersji 2.5.3 może prowadzić do nieautoryzowanego wykonania kodu. Zalecane aktualizacje i monitorowanie.
CVE-2024-32835CVSS 5.4CMS

CVE-2024-32835: Luka deserializacji wtyczki Import Export WordPress Users

Luka deserializacji wtyczki Import Export WordPress Users do wersji 2.5.3 może prowadzić do nieautoryzowanego wykonania kodu. Zalecane aktualizacje i monitorowanie.

CVSS
5.4 MEDIUM
EPSS
28.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Import Export WordPress Users do wersji 2.5.3 zawiera lukę umożliwiającą deserializację niezaufanych danych, co może prowadzić do nieautoryzowanego wykonania kodu lub innych niepożądanych działań.

Wpływ biznesowy

Ta luka może pozwolić atakującym na manipulację danymi lub wykonanie złośliwego kodu w środowisku WordPress, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z potencjalnym naruszeniem danych i przerwami w działaniu serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Import Export WordPress Users i ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS