CVE-2024-9503: Luka w wtyczce Maintenance & Coming Soon Redirect Animation dla WordPress

Wtyczka WordPress Maintenance & Coming Soon Redirect Animation do 2.1.3 umożliwia modyfikację ustawień przez użytkowników z uprawnieniami subskrybenta. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-9503CVSS 4.3Web

CVE-2024-9503: Luka w wtyczce Maintenance & Coming Soon Redirect Animation dla WordPress

Wtyczka WordPress Maintenance & Coming Soon Redirect Animation do 2.1.3 umożliwia modyfikację ustawień przez użytkowników z uprawnieniami subskrybenta. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
25.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Maintenance & Coming Soon Redirect Animation dla WordPress do wersji 2.1.3 posiada lukę umożliwiającą nieautoryzowaną modyfikację ustawień. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą zmieniać wybrane opcje wtyczki z powodu braku odpowiedniej weryfikacji uprawnień.

Wpływ biznesowy

Luka pozwala na modyfikację konfiguracji wtyczki przez użytkowników z ograniczonymi uprawnieniami, co może prowadzić do niezamierzonych zmian w działaniu strony lub potencjalnego wykorzystania do dalszych ataków. Operatorzy powinni zwrócić uwagę na kontrolę dostępu do panelu administracyjnego i monitorować zmiany w konfiguracji wtyczek.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Maintenance & Coming Soon Redirect Animation i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do kont z uprawnieniami subskrybenta i wyższymi oraz monitorować logi pod kątem nieautoryzowanych zmian w ustawieniach wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS