CVE-2024-9503: Luka w wtyczce Maintenance & Coming Soon Redirect Animation dla WordPress
Wtyczka WordPress Maintenance & Coming Soon Redirect Animation do 2.1.3 umożliwia modyfikację ustawień przez użytkowników z uprawnieniami subskrybenta. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 25.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Maintenance & Coming Soon Redirect Animation dla WordPress do wersji 2.1.3 posiada lukę umożliwiającą nieautoryzowaną modyfikację ustawień. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą zmieniać wybrane opcje wtyczki z powodu braku odpowiedniej weryfikacji uprawnień.
Wpływ biznesowy
Luka pozwala na modyfikację konfiguracji wtyczki przez użytkowników z ograniczonymi uprawnieniami, co może prowadzić do niezamierzonych zmian w działaniu strony lub potencjalnego wykorzystania do dalszych ataków. Operatorzy powinni zwrócić uwagę na kontrolę dostępu do panelu administracyjnego i monitorować zmiany w konfiguracji wtyczek.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Maintenance & Coming Soon Redirect Animation i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do kont z uprawnieniami subskrybenta i wyższymi oraz monitorować logi pod kątem nieautoryzowanych zmian w ustawieniach wtyczki.