CVE-2024-8326: podatność na ujawnienie wrażliwych danych w wtyczce s2Member dla WordPress

Wtyczka s2Member dla WordPress ma krytyczną podatność umożliwiającą wyciek danych i modyfikację bazy. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-8326CVSS 8.8Web

CVE-2024-8326: podatność na ujawnienie wrażliwych danych w wtyczce s2Member dla WordPress

Wtyczka s2Member dla WordPress ma krytyczną podatność umożliwiającą wyciek danych i modyfikację bazy. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
44.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka s2Member dla WordPress do zarządzania członkostwem i ograniczeniami treści jest podatna na ujawnienie wrażliwych informacji w wersjach do 241114 włącznie. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą uzyskać dostęp do danych użytkowników oraz konfiguracji bazy danych, co może prowadzić do odczytu, modyfikacji lub usunięcia tabel w bazie danych.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa danych użytkowników oraz integralności bazy danych witryny WordPress. Może skutkować wyciekiem poufnych informacji oraz potencjalnym uszkodzeniem lub utratą danych, co wpływa negatywnie na zaufanie klientów i ciągłość działania serwisu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki s2Member i zastosowanie najnowszej wersji zawierającej poprawkę. W przypadku braku możliwości aktualizacji, należy ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć dodatkowe zabezpieczenia bazy danych i serwera.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS