CVE-2024-5863: Luka wtyczki Easy Image Collage dla WordPress umożliwiająca nieautoryzowaną utratę danych

Luka w Easy Image Collage WordPress umożliwia usunięcie treści przez użytkowników z uprawnieniami Współtwórcy i wyższymi. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-5863CVSS 5.4Web

CVE-2024-5863: Luka wtyczki Easy Image Collage dla WordPress umożliwiająca nieautoryzowaną utratę danych

Luka w Easy Image Collage WordPress umożliwia usunięcie treści przez użytkowników z uprawnieniami Współtwórcy i wyższymi. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
36.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Easy Image Collage dla WordPress do wersji 1.13.5 ma lukę polegającą na braku weryfikacji uprawnień w funkcji ajax_image_collage(), co pozwala użytkownikom z dostępem na poziomie Współtwórcy i wyższym na usunięcie zawartości dowolnych wpisów.

Wpływ biznesowy

Ta luka może prowadzić do utraty danych w postach na stronach WordPress, co wpływa na integralność i dostępność treści. Atakujący z odpowiednimi uprawnieniami mogą celowo usunąć ważne informacje, co może skutkować przerwami w działaniu serwisu i utratą zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Image Collage i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS