CVE-2024-43118: luka braku autoryzacji w wtyczce Hummingbird dla WordPress
Wtyczka Hummingbird do WordPress ma lukę braku autoryzacji do wersji 3.9.1. Sprawdź i zaktualizuj wtyczkę, aby zabezpieczyć serwis.
- CVSS
- 4.3 MEDIUM
- EPSS
- 41.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- hummingbird
Co wiadomo
Wtyczka Hummingbird do WordPress, wersje do 3.9.1 włącznie, zawiera lukę braku autoryzacji, która może umożliwić nieautoryzowany dostęp do funkcji wtyczki. Luka została oceniona na średni poziom zagrożenia (CVSS 4.3).
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki Hummingbird istnieje ryzyko nieautoryzowanego dostępu do funkcji optymalizacyjnych WordPress, co może prowadzić do niepożądanych zmian w konfiguracji lub wydajności serwisu. Warto zweryfikować obecność tej wersji w środowisku i ocenić potencjalne ryzyko dla działania serwisu.
Rekomendowane działania administratora
Zaleca się sprawdzenie wersji wtyczki Hummingbird i aktualizację do najnowszej dostępnej wersji udostępnionej przez producenta. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników.