CVE-2024-43118: luka braku autoryzacji w wtyczce Hummingbird dla WordPress

Wtyczka Hummingbird do WordPress ma lukę braku autoryzacji do wersji 3.9.1. Sprawdź i zaktualizuj wtyczkę, aby zabezpieczyć serwis.
CVE-2024-43118CVSS 4.3CMS

CVE-2024-43118: luka braku autoryzacji w wtyczce Hummingbird dla WordPress

Wtyczka Hummingbird do WordPress ma lukę braku autoryzacji do wersji 3.9.1. Sprawdź i zaktualizuj wtyczkę, aby zabezpieczyć serwis.

CVSS
4.3 MEDIUM
EPSS
41.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
hummingbird

Co wiadomo

Wtyczka Hummingbird do WordPress, wersje do 3.9.1 włącznie, zawiera lukę braku autoryzacji, która może umożliwić nieautoryzowany dostęp do funkcji wtyczki. Luka została oceniona na średni poziom zagrożenia (CVSS 4.3).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki Hummingbird istnieje ryzyko nieautoryzowanego dostępu do funkcji optymalizacyjnych WordPress, co może prowadzić do niepożądanych zmian w konfiguracji lub wydajności serwisu. Warto zweryfikować obecność tej wersji w środowisku i ocenić potencjalne ryzyko dla działania serwisu.

Rekomendowane działania administratora

Zaleca się sprawdzenie wersji wtyczki Hummingbird i aktualizację do najnowszej dostępnej wersji udostępnionej przez producenta. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS