CVE-2024-44020: luka w autoryzacji w wtyczce WP Free SSL dla WordPress
Luka w autoryzacji w wtyczce WP Free SSL (do wersji 1.2.7) może umożliwić nieautoryzowane działania. Sprawdź i zaktualizuj wtyczkę, aby zabezpieczyć stronę.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp free ssl
Co wiadomo
Wtyczka WP Free SSL – Free SSL Certificate for WordPress and force HTTPS (wersje do 1.2.7 włącznie) zawiera lukę polegającą na braku odpowiedniej autoryzacji. Może to pozwolić nieuprawnionym użytkownikom na wykonanie działań wymagających uprawnień.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress wykorzystujących wtyczkę WP Free SSL luka ta może prowadzić do nieautoryzowanych zmian w konfiguracji SSL lub wymuszania HTTPS, co może skutkować przerwami w dostępności lub obniżeniem bezpieczeństwa. Warto zweryfikować używaną wersję i podjąć działania ograniczające ryzyko.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie wersji wtyczki WP Free SSL i aktualizację do najnowszej dostępnej wersji pochodzącej od dostawcy. W przypadku braku aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w środowisku WordPress.