CVE-2024-44020: luka w autoryzacji w wtyczce WP Free SSL dla WordPress

Luka w autoryzacji w wtyczce WP Free SSL (do wersji 1.2.7) może umożliwić nieautoryzowane działania. Sprawdź i zaktualizuj wtyczkę, aby zabezpieczyć stronę.
CVE-2024-44020CVSS 4.3CMS

CVE-2024-44020: luka w autoryzacji w wtyczce WP Free SSL dla WordPress

Luka w autoryzacji w wtyczce WP Free SSL (do wersji 1.2.7) może umożliwić nieautoryzowane działania. Sprawdź i zaktualizuj wtyczkę, aby zabezpieczyć stronę.

CVSS
4.3 MEDIUM
EPSS
12.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp free ssl

Co wiadomo

Wtyczka WP Free SSL – Free SSL Certificate for WordPress and force HTTPS (wersje do 1.2.7 włącznie) zawiera lukę polegającą na braku odpowiedniej autoryzacji. Może to pozwolić nieuprawnionym użytkownikom na wykonanie działań wymagających uprawnień.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress wykorzystujących wtyczkę WP Free SSL luka ta może prowadzić do nieautoryzowanych zmian w konfiguracji SSL lub wymuszania HTTPS, co może skutkować przerwami w dostępności lub obniżeniem bezpieczeństwa. Warto zweryfikować używaną wersję i podjąć działania ograniczające ryzyko.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie wersji wtyczki WP Free SSL i aktualizację do najnowszej dostępnej wersji pochodzącej od dostawcy. W przypadku braku aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS