CVE-2024-54326: Luka w autoryzacji w wtyczce GEO my WordPress
Luka w autoryzacji w wtyczce GEO my WordPress do wersji 4.5.0.4 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 38.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka GEO my WordPress do wersji 4.5.0.4 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia wykorzystanie nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem ten może prowadzić do nieautoryzowanego dostępu do funkcji wtyczki.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką GEO my WordPress, luka ta może skutkować naruszeniem bezpieczeństwa poprzez nieautoryzowany dostęp do funkcji geolokalizacyjnych. Może to wpłynąć na integralność i poufność danych oraz stabilność działania witryny, co wymaga uwagi zespołów IT i administratorów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki GEO my WordPress u jej dostawcy i wdrożenie najnowszej wersji. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Priorytetem jest weryfikacja konfiguracji kontroli dostępu i minimalizacja ekspozycji wtyczki.