CVE-2024-37430: Luka w Patreon WordPress patreon-connect umożliwiająca ominięcie uwierzytelniania
Luka w Patreon WordPress patreon-connect umożliwia ominięcie uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Patreon WordPress patreon-connect do wersji 1.9.0 i starsze zawiera lukę pozwalającą na ominięcie uwierzytelniania poprzez podszywanie się. Ta podatność może umożliwić nieautoryzowany dostęp do funkcji wymagających uwierzytelnienia.
Wpływ biznesowy
Dla operatorów CMS opartych na WordPress z zainstalowaną wtyczką Patreon patreon-connect, luka ta stanowi ryzyko nieautoryzowanego dostępu, co może prowadzić do naruszenia integralności i bezpieczeństwa serwisu. Atakujący mogą wykorzystać tę podatność do przejęcia kontroli nad funkcjami wtyczki, co może wpłynąć na działanie i reputację platformy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Patreon WordPress patreon-connect u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań i priorytetyzować działania naprawcze zgodnie z ryzykiem.