CVE-2024-54326: Luka w autoryzacji w wtyczce GEO my WordPress

Luka w autoryzacji w wtyczce GEO my WordPress do wersji 4.5.0.4 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-54326CVSS 6.5CMS

CVE-2024-54326: Luka w autoryzacji w wtyczce GEO my WordPress

Luka w autoryzacji w wtyczce GEO my WordPress do wersji 4.5.0.4 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
38.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka GEO my WordPress do wersji 4.5.0.4 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia wykorzystanie nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem ten może prowadzić do nieautoryzowanego dostępu do funkcji wtyczki.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką GEO my WordPress, luka ta może skutkować naruszeniem bezpieczeństwa poprzez nieautoryzowany dostęp do funkcji geolokalizacyjnych. Może to wpłynąć na integralność i poufność danych oraz stabilność działania witryny, co wymaga uwagi zespołów IT i administratorów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki GEO my WordPress u jej dostawcy i wdrożenie najnowszej wersji. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Priorytetem jest weryfikacja konfiguracji kontroli dostępu i minimalizacja ekspozycji wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS