CVE-2024-37226: Luka w kontroli dostępu w Kanban Boards for WordPress

CVE-2024-37226 to luka w Kanban Boards for WordPress umożliwiająca nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-37226CVSS 5.3CMS

CVE-2024-37226: Luka w kontroli dostępu w Kanban Boards for WordPress

CVE-2024-37226 to luka w Kanban Boards for WordPress umożliwiająca nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
33.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Kanban Boards for WordPress wykryto lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na wykorzystanie nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji od pierwszej do 2.5.21.

Wpływ biznesowy

Luka może umożliwić nieautoryzowany dostęp do funkcji lub danych wtyczki Kanban Boards for WordPress, co może prowadzić do naruszenia poufności lub integralności informacji. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłową konfiguracją uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Kanban Boards for WordPress i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu wtyczki, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować i poprawić konfigurację uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS