CVE-2024-43235: Luka w kontroli dostępu w Meta Box dla WordPress
Wysokie ryzyko w Meta Box WordPress (CVE-2024-43235) – luka w kontroli dostępu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.1 HIGH
- EPSS
- 34.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Meta Box – WordPress Custom Fields Framework wykryto lukę polegającą na braku autoryzacji, która umożliwia obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji od początku do 5.9.10.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.1) może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione. Dla operatorów stron opartych na WordPress z tym frameworkiem oznacza to potencjalne naruszenie bezpieczeństwa i utratę integralności danych.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować konfigurację kontroli dostępu w Meta Box oraz monitorować dostęp do krytycznych funkcji. Zaleca się sprawdzenie dostępności aktualizacji od dostawcy oraz ograniczenie ekspozycji wrażliwych zasobów. Przegląd logów pod kątem nietypowej aktywności jest wskazany.