CVE-2024-9586: luka w wtyczce linkz.ai dla WordPress umożliwiająca nieautoryzowaną modyfikację danych
Luka CVE-2024-9586 w wtyczce linkz.ai umożliwia nieautoryzowaną modyfikację ustawień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 36.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linkz.ai
Co wiadomo
Wtyczka linkz.ai dla WordPress w wersjach do 1.1.8 włącznie posiada lukę polegającą na braku weryfikacji uprawnień w funkcjach 'check_auth' i 'check_logout'. Pozwala to nieautoryzowanym atakującym na zmianę ustawień wtyczki.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanych zmian konfiguracji wtyczki linkz.ai, co może wpłynąć na integralność i bezpieczeństwo witryny WordPress. Administratorzy powinni traktować tę podatność jako średniego ryzyka, szczególnie w środowiskach z publicznym dostępem do panelu WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki linkz.ai u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress, monitorować logi pod kątem podejrzanych działań oraz ocenić ekspozycję witryny na ataki zewnętrzne.