CVE-2024-37444: luka brakującej autoryzacji w Defender Security dla WordPress

Luka brakującej autoryzacji w Defender Security do wersji 4.7.1. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-37444CVSS 5.3CMS

CVE-2024-37444: luka brakującej autoryzacji w Defender Security dla WordPress

Luka brakującej autoryzacji w Defender Security do wersji 4.7.1. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
41.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
defender

Co wiadomo

Wtyczka Defender Security od WPMU DEV do wersji 4.7.1 zawiera lukę brakującej autoryzacji, która może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji zabezpieczeń. Luka ta została oceniona na średni poziom ryzyka (CVSS 5.3).

Wpływ biznesowy

Brak odpowiedniej autoryzacji w Defender Security może prowadzić do nieautoryzowanego dostępu do funkcji zabezpieczeń WordPress, co zwiększa ryzyko naruszenia integralności i bezpieczeństwa witryny. Operatorzy powinni zwrócić uwagę na potencjalne zagrożenia związane z tą luką, szczególnie w środowiskach o wysokim poziomie narażenia na ataki.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Defender Security od WPMU DEV i ich wdrożenie. W przypadku braku dostępnej poprawki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS