CVE-2024-37218: Luka w kontroli dostępu w Page Builder Sandwich dla WordPress
Opis luki CVE-2024-37218 w wtyczce Page Builder Sandwich dla WordPress. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 4.3 MEDIUM
- EPSS
- 25.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Page Builder Sandwich – Front-End Page Builder dla WordPress posiada lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 5.1.0 włącznie.
Wpływ biznesowy
Luka może umożliwić nieautoryzowanym użytkownikom dostęp do funkcji wtyczki, co może prowadzić do niezamierzonych zmian w zawartości strony lub innych działań wpływających na integralność i bezpieczeństwo witryny. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko związane z niewłaściwą konfiguracją kontroli dostępu w tej wtyczce.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Page Builder Sandwich i jej instalację, jeśli jest dostępna. W międzyczasie warto ograniczyć dostęp do panelu wtyczki tylko do zaufanych użytkowników, przejrzeć konfigurację uprawnień oraz monitorować logi pod kątem nietypowych działań. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy.