CVE-2024-33937: Luka w autoryzacji w Nico Martin Progressive WordPress (PWA)

Odkryto lukę w autoryzacji w Progressive WordPress (PWA) do wersji 2.1.13. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2024-33937CVSS 4.3CMS

CVE-2024-33937: Luka w autoryzacji w Nico Martin Progressive WordPress (PWA)

Odkryto lukę w autoryzacji w Progressive WordPress (PWA) do wersji 2.1.13. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.3 MEDIUM
EPSS
29.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Progressive WordPress (PWA) do wersji 2.1.13 wykryto lukę polegającą na braku odpowiedniej autoryzacji, co może umożliwić nieautoryzowany dostęp do funkcji systemu. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 4.3.

Wpływ biznesowy

Brak właściwej autoryzacji w systemie CMS może prowadzić do nieautoryzowanego dostępu, co zagraża integralności i poufności danych oraz stabilności działania witryny. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa i możliwe zakłócenia w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od dostawcy oprogramowania oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do krytycznych funkcji systemu, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS