CVE-2024-38690: Brak autoryzacji w iPanorama 360 WordPress Virtual Tour Builder

Brak autoryzacji w iPanorama 360 WordPress Virtual Tour Builder do wersji 1.8.3 umożliwia nieautoryzowany dostęp do funkcji. Zalecane aktualizacje i monitorowanie.
CVE-2024-38690CVSS 5.3CMS

CVE-2024-38690: Brak autoryzacji w iPanorama 360 WordPress Virtual Tour Builder

Brak autoryzacji w iPanorama 360 WordPress Virtual Tour Builder do wersji 1.8.3 umożliwia nieautoryzowany dostęp do funkcji. Zalecane aktualizacje i monitorowanie.

CVSS
5.3 MEDIUM
EPSS
33.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka iPanorama 360 WordPress Virtual Tour Builder do wersji 1.8.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na dostęp do funkcji bez właściwych uprawnień. Luka ta może prowadzić do nieautoryzowanego wykorzystania funkcjonalności aplikacji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z iPanorama 360 istnieje ryzyko nieautoryzowanego dostępu do funkcji wtyczki, co może skutkować naruszeniem integralności i bezpieczeństwa środowiska WordPress. Luka ta może być wykorzystana do eskalacji uprawnień lub innych działań niepożądanych, wpływając na stabilność i bezpieczeństwo serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki iPanorama 360 oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS