CVE-2024-6755: luka wtyczki Social Auto Poster umożliwiająca nieautoryzowaną modyfikację i usuwanie danych
Luka wtyczki Social Auto Poster umożliwia nieautoryzowane usuwanie postów w WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- social auto poster
Co wiadomo
Wtyczka Social Auto Poster dla WordPressa do wersji 5.3.14 włącznie posiada lukę polegającą na braku sprawdzenia uprawnień w funkcji 'wpw_auto_poster_quick_delete_multiple'. Umożliwia to nieautoryzowanym atakującym usuwanie dowolnych postów.
Wpływ biznesowy
Luka ta może prowadzić do utraty danych i zakłóceń w zarządzaniu treścią na stronach WordPress korzystających z tej wtyczki. Atakujący bez uwierzytelnienia mogą usuwać posty, co wpływa na integralność i dostępność informacji, a także może zaszkodzić reputacji firmy.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Social Auto Poster i zaktualizować ją do najnowszej dostępnej wersji, w której luka została załatana. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe zarządzanie ryzykiem związanym z tą podatnością.