CVE-2024-4102: Nieautoryzowany dostęp do danych w wtyczce Pricing Table dla WordPress

Luka CVE-2024-4102 pozwala na nieautoryzowaną edycję tabel cenowych w wtyczce Pricing Table WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-4102CVSS 5.4Web

CVE-2024-4102: Nieautoryzowany dostęp do danych w wtyczce Pricing Table dla WordPress

Luka CVE-2024-4102 pozwala na nieautoryzowaną edycję tabel cenowych w wtyczce Pricing Table WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
18.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Pricing Table dla WordPress do wersji 2.0.1 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do danych przez brak odpowiedniej weryfikacji uprawnień w funkcji ajax(). Atakujący z poziomem subskrybenta lub wyższym mogą wykonywać nieautoryzowane działania, takie jak edycja tabel cenowych.

Wpływ biznesowy

Luka może prowadzić do nieautoryzowanych zmian w zawartości stron internetowych opartych na WordPress z zainstalowaną wtyczką Pricing Table. Może to skutkować manipulacją cenami lub innymi danymi, co wpływa na wiarygodność i integralność serwisu oraz potencjalnie na przychody firmy.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki Pricing Table i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu użytkowników do poziomu wyższego niż subskrybent oraz monitorowanie logów pod kątem podejrzanych działań związanych z edycją tabel cenowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS