CVE-2024-6579: Modyfikacja ustawień wtyczki Web and WooCommerce Addons dla WPBakery Builder
Luka wtyczki Web and WooCommerce Addons umożliwia modyfikację ustawień przez użytkowników z poziomem Subskrybenta i wyższym. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 28.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Web and WooCommerce Addons dla WPBakery Builder w WordPressie ma lukę umożliwiającą nieautoryzowaną modyfikację ustawień. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą zmieniać niektóre ustawienia wtyczki z powodu braku odpowiedniej weryfikacji uprawnień.
Wpływ biznesowy
Luka pozwala na zmianę konfiguracji wtyczki przez użytkowników z ograniczonymi uprawnieniami, co może prowadzić do niezamierzonych zmian w funkcjonowaniu sklepu internetowego lub witryny. Może to wpłynąć na stabilność i bezpieczeństwo środowiska WordPress, zwłaszcza w przypadku witryn korzystających z WooCommerce.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu Subskrybenta lub wyższego oraz monitorować logi pod kątem nietypowych zmian w konfiguracji wtyczki. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie środki zabezpieczające.