CVE-2024-8253: luka eskalacji uprawnień w wtyczce Post Grid dla WordPress
Wtyczka Post Grid dla WordPress ma lukę pozwalającą na eskalację uprawnień. Sprawdź, jak zabezpieczyć swoją stronę przed atakami.
- CVSS
- 8.8 HIGH
- EPSS
- 94.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- post grid
Co wiadomo
Wtyczka Post Grid i Gutenberg Blocks dla WordPress w wersjach od 2.2.87 do 2.2.90 posiada poważną lukę umożliwiającą eskalację uprawnień. Atakujący z poziomem subskrybenta lub wyższym mogą zmienić swoje metadane użytkownika, uzyskując uprawnienia administratora.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z tej wtyczki, ponieważ pozwala na przejęcie pełnej kontroli nad stroną przez nieuprawnionych użytkowników. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub instalacji złośliwego oprogramowania, co negatywnie wpływa na reputację i ciągłość działania firmy.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Post Grid i Gutenberg Blocks oraz zaktualizować ją do najnowszej dostępnej wersji, w której luka została załatana. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu użytkowników do poziomu subskrybenta oraz monitorowanie logów pod kątem podejrzanych działań. Warto także rozważyć tymczasowe wyłączenie wtyczki do czasu wdrożenia poprawki.