CVE-2024-37226: Luka w kontroli dostępu w Kanban Boards for WordPress
CVE-2024-37226 to luka w Kanban Boards for WordPress umożliwiająca nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Kanban Boards for WordPress wykryto lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na wykorzystanie nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji od pierwszej do 2.5.21.
Wpływ biznesowy
Luka może umożliwić nieautoryzowany dostęp do funkcji lub danych wtyczki Kanban Boards for WordPress, co może prowadzić do naruszenia poufności lub integralności informacji. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłową konfiguracją uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Kanban Boards for WordPress i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu wtyczki, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować i poprawić konfigurację uprawnień użytkowników.