CVE-2024-54384: Luka w kontroli dostępu w wtyczce Falcon dla WordPress

Luka w kontroli dostępu w wtyczce Falcon dla WordPress do wersji 2.8.3 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-54384CVSS 4.3CMS

CVE-2024-54384: Luka w kontroli dostępu w wtyczce Falcon dla WordPress

Luka w kontroli dostępu w wtyczce Falcon dla WordPress do wersji 2.8.3 umożliwia nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
34.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Falcon – WordPress Optimizations & Tweaks do wersji 2.8.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia nieautoryzowany dostęp do funkcji z niewłaściwie skonfigurowanymi poziomami kontroli dostępu. Luka ta może zostać wykorzystana do obejścia zabezpieczeń w systemie CMS.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z WordPress z wtyczką Falcon, luka ta może prowadzić do nieautoryzowanego dostępu i potencjalnych modyfikacji konfiguracji lub danych. Choć ocena CVSS wskazuje na średnie ryzyko, brak właściwej kontroli dostępu może wpłynąć na integralność i bezpieczeństwo serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Falcon u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz zweryfikować konfigurację uprawnień użytkowników. Priorytetem jest szybka reakcja na potencjalne próby wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS