CVE-2024-6755: luka wtyczki Social Auto Poster umożliwiająca nieautoryzowaną modyfikację i usuwanie danych

Luka wtyczki Social Auto Poster umożliwia nieautoryzowane usuwanie postów w WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-6755CVSS 6.5CMS

CVE-2024-6755: luka wtyczki Social Auto Poster umożliwiająca nieautoryzowaną modyfikację i usuwanie danych

Luka wtyczki Social Auto Poster umożliwia nieautoryzowane usuwanie postów w WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
23.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
social auto poster

Co wiadomo

Wtyczka Social Auto Poster dla WordPressa do wersji 5.3.14 włącznie posiada lukę polegającą na braku sprawdzenia uprawnień w funkcji 'wpw_auto_poster_quick_delete_multiple'. Umożliwia to nieautoryzowanym atakującym usuwanie dowolnych postów.

Wpływ biznesowy

Luka ta może prowadzić do utraty danych i zakłóceń w zarządzaniu treścią na stronach WordPress korzystających z tej wtyczki. Atakujący bez uwierzytelnienia mogą usuwać posty, co wpływa na integralność i dostępność informacji, a także może zaszkodzić reputacji firmy.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Social Auto Poster i zaktualizować ją do najnowszej dostępnej wersji, w której luka została załatana. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe zarządzanie ryzykiem związanym z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS