CVE-2024-54384: Luka w kontroli dostępu w wtyczce Falcon dla WordPress
Luka w kontroli dostępu w wtyczce Falcon dla WordPress do wersji 2.8.3 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 34.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Falcon – WordPress Optimizations & Tweaks do wersji 2.8.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia nieautoryzowany dostęp do funkcji z niewłaściwie skonfigurowanymi poziomami kontroli dostępu. Luka ta może zostać wykorzystana do obejścia zabezpieczeń w systemie CMS.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z WordPress z wtyczką Falcon, luka ta może prowadzić do nieautoryzowanego dostępu i potencjalnych modyfikacji konfiguracji lub danych. Choć ocena CVSS wskazuje na średnie ryzyko, brak właściwej kontroli dostępu może wpłynąć na integralność i bezpieczeństwo serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Falcon u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz zweryfikować konfigurację uprawnień użytkowników. Priorytetem jest szybka reakcja na potencjalne próby wykorzystania luki.