CVE-2024-5545: Motors – Car Dealer, Classifieds & Listing podatność na nieautoryzowaną modyfikację danych
Wtyczka Motors WordPress do wersji 1.4.8 umożliwia nieautoryzowane usuwanie postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- motors - car dealer\, classifieds \& listing
Co wiadomo
Wtyczka Motors – Car Dealer, Classifieds & Listing dla WordPress do wersji 1.4.8 włącznie posiada lukę umożliwiającą nieautoryzowanym użytkownikom cofnięcie publikacji dowolnych postów i stron z powodu braku odpowiedniej weryfikacji uprawnień w funkcji stm_edit_delete_user_car.
Wpływ biznesowy
Luka ta może prowadzić do zakłócenia zawartości witryny poprzez usunięcie lub ukrycie ważnych treści, co wpływa na reputację i dostępność informacji dla użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli witryna jest publicznie dostępna i narażona na ataki z zewnątrz.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy stylemixthemes i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji edycji i usuwania postów tylko do zaufanych użytkowników oraz monitorować logi serwera pod kątem podejrzanych działań związanych z publikacją treści. Priorytetem jest szybka weryfikacja i wdrożenie poprawek zabezpieczeń.