CVE-2024-33937: Luka w autoryzacji w Nico Martin Progressive WordPress (PWA)
Odkryto lukę w autoryzacji w Progressive WordPress (PWA) do wersji 2.1.13. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Progressive WordPress (PWA) do wersji 2.1.13 wykryto lukę polegającą na braku odpowiedniej autoryzacji, co może umożliwić nieautoryzowany dostęp do funkcji systemu. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 4.3.
Wpływ biznesowy
Brak właściwej autoryzacji w systemie CMS może prowadzić do nieautoryzowanego dostępu, co zagraża integralności i poufności danych oraz stabilności działania witryny. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa i możliwe zakłócenia w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od dostawcy oprogramowania oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do krytycznych funkcji systemu, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.