CVE-2024-43256: Luka w autoryzacji w Leopard - WordPress offload media
Wysokie ryzyko luki w autoryzacji w Leopard - WordPress offload media do wersji 2.0.36. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 28.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Leopard - WordPress offload media posiada lukę umożliwiającą dostęp do funkcji bez odpowiednich uprawnień, co może prowadzić do nieautoryzowanego wykorzystania. Problem dotyczy wersji do 2.0.36 włącznie.
Wpływ biznesowy
Luka w kontroli dostępu może pozwolić nieuprawnionym użytkownikom na wykonanie działań zwykle zarezerwowanych dla administratorów lub innych uprawnionych ról, co zwiększa ryzyko naruszenia integralności i poufności danych. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją priorytetyzować w procesie zarządzania podatnościami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Leopard - WordPress offload media i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanej aktywności oraz zweryfikować uprawnienia użytkowników. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko wykorzystania tej luki.