Вразливість відсутності авторизації в Zendesk Support для WordPress

Вразливість в Zendesk Support для WordPress дозволяє обходити контроль доступу. Оновіть плагін до останньої версії для захисту сайту.
CVE-2023-23716CVSS 4.3CMS

Вразливість відсутності авторизації в Zendesk Support для WordPress

Вразливість в Zendesk Support для WordPress дозволяє обходити контроль доступу. Оновіть плагін до останньої версії для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
40.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у Zendesk Support для WordPress дозволяє обхід контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема присутня у версіях до 1.8.4 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик витоку інформації або несанкціонованих змін. Власники сайтів на базі WordPress із встановленим Zendesk Support повинні оцінити ризики та пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Zendesk для плагіна Support для WordPress та застосувати їх при першій можливості. Також слід перевірити конфігурацію рівнів доступу, обмежити публічний доступ до адміністративних функцій, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки