CVE-2024-4750: luka IDOR w wtyczce buddyboss-platform dla WordPress

Luka IDOR w wtyczce buddyboss-platform WordPress pozwala na polubienie prywatnych postów. Aktualizuj do wersji 2.6.0, by zabezpieczyć serwis.
CVE-2024-4750CVSS 5.3CMS

CVE-2024-4750: luka IDOR w wtyczce buddyboss-platform dla WordPress

Luka IDOR w wtyczce buddyboss-platform WordPress pozwala na polubienie prywatnych postów. Aktualizuj do wersji 2.6.0, by zabezpieczyć serwis.

CVSS
5.3 MEDIUM
EPSS
35.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
buddyboss

Co wiadomo

Wtyczka buddyboss-platform dla WordPress w wersjach przed 2.6.0 zawiera lukę IDOR, która pozwala użytkownikowi polubić prywatny post poprzez manipulację identyfikatorem w żądaniu. Luka ta może prowadzić do nieautoryzowanego dostępu do funkcji interakcji z treściami prywatnymi.

Wpływ biznesowy

Dla administratorów WordPress korzystających z wtyczki buddyboss-platform, luka ta może skutkować naruszeniem prywatności i niezamierzonym ujawnieniem interakcji z prywatnymi postami. Może to wpłynąć na zaufanie użytkowników oraz bezpieczeństwo danych w serwisie. Warto rozważyć ryzyko związane z nieautoryzowanym dostępem i potencjalne konsekwencje dla reputacji firmy.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki buddyboss-platform do wersji 2.6.0 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji polubień dla prywatnych postów oraz monitorować logi pod kątem podejrzanych aktywności. Regularne przeglądy i audyty bezpieczeństwa wtyczek WordPress są również wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS