CVE-2024-43235: Luka w kontroli dostępu w Meta Box dla WordPress

Wysokie ryzyko w Meta Box WordPress (CVE-2024-43235) – luka w kontroli dostępu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-43235CVSS 7.1CMS

CVE-2024-43235: Luka w kontroli dostępu w Meta Box dla WordPress

Wysokie ryzyko w Meta Box WordPress (CVE-2024-43235) – luka w kontroli dostępu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.1 HIGH
EPSS
34.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Meta Box – WordPress Custom Fields Framework wykryto lukę polegającą na braku autoryzacji, która umożliwia obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji od początku do 5.9.10.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.1) może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione. Dla operatorów stron opartych na WordPress z tym frameworkiem oznacza to potencjalne naruszenie bezpieczeństwa i utratę integralności danych.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować konfigurację kontroli dostępu w Meta Box oraz monitorować dostęp do krytycznych funkcji. Zaleca się sprawdzenie dostępności aktualizacji od dostawcy oraz ograniczenie ekspozycji wrażliwych zasobów. Przegląd logów pod kątem nietypowej aktywności jest wskazany.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS