CVE-2024-35720: luka brakującej autoryzacji w Album Gallery dla WordPress

Luka brakującej autoryzacji w wtyczce Album Gallery WordPress do wersji 1.5.7. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2024-35720CVSS 4.3CMS

CVE-2024-35720: luka brakującej autoryzacji w Album Gallery dla WordPress

Luka brakującej autoryzacji w wtyczce Album Gallery WordPress do wersji 1.5.7. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
28.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
album gallery

Co wiadomo

Wtyczka Album Gallery – WordPress Gallery do wersji 1.5.7 zawiera lukę brakującej autoryzacji, która może pozwolić nieuprawnionym użytkownikom na dostęp do funkcji lub danych. Luka została oceniona jako średniego ryzyka (CVSS 4.3).

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Album Gallery istnieje ryzyko nieautoryzowanego dostępu, co może prowadzić do ujawnienia lub modyfikacji zawartości galerii. Może to wpłynąć na integralność i poufność danych multimedialnych oraz negatywnie odbić się na reputacji serwisu.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować wersję wtyczki Album Gallery i niezwłocznie zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu do funkcji galerii, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej luki w procesie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS