CVE-2024-55998: Luka w autoryzacji w wtyczce Popup Surveys & Polls dla WordPress

Luka CVE-2024-55998 w wtyczce Popup Surveys & Polls dla WordPress pozwala na obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-55998CVSS 5.4CMS

CVE-2024-55998: Luka w autoryzacji w wtyczce Popup Surveys & Polls dla WordPress

Luka CVE-2024-55998 w wtyczce Popup Surveys & Polls dla WordPress pozwala na obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.4 MEDIUM
EPSS
31.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Popup Surveys & Polls dla WordPress (Mare.io) zawiera lukę w autoryzacji, która pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 1.36 włącznie.

Wpływ biznesowy

Luka może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do naruszenia integralności danych i niezamierzonych zmian w ankietach lub sondażach. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem do krytycznych funkcji wtyczki, co może wpłynąć na doświadczenie użytkowników i bezpieczeństwo witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Popup Surveys & Polls od producenta Mare.io i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu. Priorytetowo traktuj aktualizacje i monitoruj system pod kątem nieautoryzowanych prób dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS