CVE-2024-4750: luka IDOR w wtyczce buddyboss-platform dla WordPress
Luka IDOR w wtyczce buddyboss-platform WordPress pozwala na polubienie prywatnych postów. Aktualizuj do wersji 2.6.0, by zabezpieczyć serwis.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- buddyboss
Co wiadomo
Wtyczka buddyboss-platform dla WordPress w wersjach przed 2.6.0 zawiera lukę IDOR, która pozwala użytkownikowi polubić prywatny post poprzez manipulację identyfikatorem w żądaniu. Luka ta może prowadzić do nieautoryzowanego dostępu do funkcji interakcji z treściami prywatnymi.
Wpływ biznesowy
Dla administratorów WordPress korzystających z wtyczki buddyboss-platform, luka ta może skutkować naruszeniem prywatności i niezamierzonym ujawnieniem interakcji z prywatnymi postami. Może to wpłynąć na zaufanie użytkowników oraz bezpieczeństwo danych w serwisie. Warto rozważyć ryzyko związane z nieautoryzowanym dostępem i potencjalne konsekwencje dla reputacji firmy.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki buddyboss-platform do wersji 2.6.0 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji polubień dla prywatnych postów oraz monitorować logi pod kątem podejrzanych aktywności. Regularne przeglądy i audyty bezpieczeństwa wtyczek WordPress są również wskazane.