CVE-2024-37444: luka brakującej autoryzacji w Defender Security dla WordPress
Luka brakującej autoryzacji w Defender Security do wersji 4.7.1. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- defender
Co wiadomo
Wtyczka Defender Security od WPMU DEV do wersji 4.7.1 zawiera lukę brakującej autoryzacji, która może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji zabezpieczeń. Luka ta została oceniona na średni poziom ryzyka (CVSS 5.3).
Wpływ biznesowy
Brak odpowiedniej autoryzacji w Defender Security może prowadzić do nieautoryzowanego dostępu do funkcji zabezpieczeń WordPress, co zwiększa ryzyko naruszenia integralności i bezpieczeństwa witryny. Operatorzy powinni zwrócić uwagę na potencjalne zagrożenia związane z tą luką, szczególnie w środowiskach o wysokim poziomie narażenia na ataki.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Defender Security od WPMU DEV i ich wdrożenie. W przypadku braku dostępnej poprawki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.