Luka w wtyczce Flynax Bridge umożliwiająca nieautoryzowane usuwanie użytkowników
Luka w wtyczce Flynax Bridge dla WordPress pozwala nieautoryzowanym atakującym na usuwanie użytkowników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- flynax bridge
Co wiadomo
Wtyczka Flynax Bridge dla WordPressa posiada lukę w funkcji deleteUser(), która nie sprawdza uprawnień, co pozwala nieautoryzowanym atakującym na usuwanie dowolnych użytkowników. Problem dotyczy wszystkich wersji do 2.2.0 włącznie.
Wpływ biznesowy
Luka może prowadzić do utraty danych użytkowników i zakłóceń w działaniu serwisu internetowego opartego na WordPress z wtyczką Flynax Bridge. Atakujący bez uwierzytelnienia mogą usuwać konta użytkowników, co wpływa na integralność i dostępność systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Flynax Bridge u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji usuwania użytkowników, monitorować logi pod kątem podejrzanych działań oraz ograniczyć ekspozycję serwisu na nieautoryzowane żądania.