CVE-2024-38690: Brak autoryzacji w iPanorama 360 WordPress Virtual Tour Builder
Brak autoryzacji w iPanorama 360 WordPress Virtual Tour Builder do wersji 1.8.3 umożliwia nieautoryzowany dostęp do funkcji. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka iPanorama 360 WordPress Virtual Tour Builder do wersji 1.8.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na dostęp do funkcji bez właściwych uprawnień. Luka ta może prowadzić do nieautoryzowanego wykorzystania funkcjonalności aplikacji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z iPanorama 360 istnieje ryzyko nieautoryzowanego dostępu do funkcji wtyczki, co może skutkować naruszeniem integralności i bezpieczeństwa środowiska WordPress. Luka ta może być wykorzystana do eskalacji uprawnień lub innych działań niepożądanych, wpływając na stabilność i bezpieczeństwo serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki iPanorama 360 oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.