CVE-2024-4102: Nieautoryzowany dostęp do danych w wtyczce Pricing Table dla WordPress
Luka CVE-2024-4102 pozwala na nieautoryzowaną edycję tabel cenowych w wtyczce Pricing Table WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Pricing Table dla WordPress do wersji 2.0.1 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do danych przez brak odpowiedniej weryfikacji uprawnień w funkcji ajax(). Atakujący z poziomem subskrybenta lub wyższym mogą wykonywać nieautoryzowane działania, takie jak edycja tabel cenowych.
Wpływ biznesowy
Luka może prowadzić do nieautoryzowanych zmian w zawartości stron internetowych opartych na WordPress z zainstalowaną wtyczką Pricing Table. Może to skutkować manipulacją cenami lub innymi danymi, co wpływa na wiarygodność i integralność serwisu oraz potencjalnie na przychody firmy.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki Pricing Table i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu użytkowników do poziomu wyższego niż subskrybent oraz monitorowanie logów pod kątem podejrzanych działań związanych z edycją tabel cenowych.