CVE-2024-37430: Luka w Patreon WordPress patreon-connect umożliwiająca ominięcie uwierzytelniania

Luka w Patreon WordPress patreon-connect umożliwia ominięcie uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-37430CVSS 5.3CMS

CVE-2024-37430: Luka w Patreon WordPress patreon-connect umożliwiająca ominięcie uwierzytelniania

Luka w Patreon WordPress patreon-connect umożliwia ominięcie uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
30.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Patreon WordPress patreon-connect do wersji 1.9.0 i starsze zawiera lukę pozwalającą na ominięcie uwierzytelniania poprzez podszywanie się. Ta podatność może umożliwić nieautoryzowany dostęp do funkcji wymagających uwierzytelnienia.

Wpływ biznesowy

Dla operatorów CMS opartych na WordPress z zainstalowaną wtyczką Patreon patreon-connect, luka ta stanowi ryzyko nieautoryzowanego dostępu, co może prowadzić do naruszenia integralności i bezpieczeństwa serwisu. Atakujący mogą wykorzystać tę podatność do przejęcia kontroli nad funkcjami wtyczki, co może wpłynąć na działanie i reputację platformy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Patreon WordPress patreon-connect u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań i priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS