CVE-2024-37218: Luka w kontroli dostępu w Page Builder Sandwich dla WordPress

Opis luki CVE-2024-37218 w wtyczce Page Builder Sandwich dla WordPress. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2024-37218CVSS 4.3CMS

CVE-2024-37218: Luka w kontroli dostępu w Page Builder Sandwich dla WordPress

Opis luki CVE-2024-37218 w wtyczce Page Builder Sandwich dla WordPress. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
4.3 MEDIUM
EPSS
25.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Page Builder Sandwich – Front-End Page Builder dla WordPress posiada lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 5.1.0 włącznie.

Wpływ biznesowy

Luka może umożliwić nieautoryzowanym użytkownikom dostęp do funkcji wtyczki, co może prowadzić do niezamierzonych zmian w zawartości strony lub innych działań wpływających na integralność i bezpieczeństwo witryny. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko związane z niewłaściwą konfiguracją kontroli dostępu w tej wtyczce.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Page Builder Sandwich i jej instalację, jeśli jest dostępna. W międzyczasie warto ograniczyć dostęp do panelu wtyczki tylko do zaufanych użytkowników, przejrzeć konfigurację uprawnień oraz monitorować logi pod kątem nietypowych działań. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS