Уразливість відсутності авторизації в плагіні miniOrange WordPress Social Login

Виявлено уразливість у плагіні miniOrange WordPress Social Login, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань.
CVE-2023-24375CVSS 3.5CMS

Уразливість відсутності авторизації в плагіні miniOrange WordPress Social Login

Виявлено уразливість у плагіні miniOrange WordPress Social Login, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань.

CVSS
3.5 LOW
EPSS
35.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість відсутності авторизації в плагіні miniOrange WordPress Social Login and Register, що дозволяє зловмисникам обійти некоректно налаштовані рівні контролю доступу. Проблема стосується версій плагіна до 7.5.14 включно.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованого доступу до функцій соціального входу та реєстрації. Це може вплинути на безпеку користувацьких даних і довіру до сервісу, особливо якщо контроль доступу налаштований неправильно.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна miniOrange WordPress Social Login та встановити їх за наявності. Якщо оновлення недоступні, слід переглянути налаштування контролю доступу, обмежити права користувачів, провести аудит логів на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки