CVE-2024-3821: Nieautoryzowany dostęp w wtyczce wpDataTables dla WordPress
Wtyczka wpDataTables premium do WordPress ma lukę umożliwiającą nieautoryzowany dostęp i manipulację danymi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.3 HIGH
- EPSS
- 24.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts w wersjach do 6.3.2 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp z powodu braku weryfikacji uprawnień w kilku funkcjach pliku wdt_ajax_actions.php. Luka dotyczy wyłącznie wersji premium wtyczki i pozwala atakującym na manipulację tabelami danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z wersji premium wtyczki wpDataTables istnieje ryzyko nieautoryzowanej manipulacji danymi w tabelach, co może prowadzić do utraty integralności danych oraz potencjalnych zakłóceń w działaniu serwisu. Luka ma wysoką ocenę CVSS (7.3), co wskazuje na poważne zagrożenie dla bezpieczeństwa aplikacji webowej.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki wpDataTables i zastosowanie najnowszej wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od producenta.