Вразливість відсутності авторизації в Jerod Santo WordPress Console (CVE-2023-28168)

Вразливість CVE-2023-28168 у Jerod Santo WordPress Console дозволяє обходити контроль доступу. Рекомендується оновлення плагіна та перевірка налаштувань безпеки.
CVE-2023-28168CVSS 3.7CMS

Вразливість відсутності авторизації в Jerod Santo WordPress Console (CVE-2023-28168)

Вразливість CVE-2023-28168 у Jerod Santo WordPress Console дозволяє обходити контроль доступу. Рекомендується оновлення плагіна та перевірка налаштувань безпеки.

CVSS
3.7 LOW
EPSS
30.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації в плагіні Jerod Santo WordPress Console, що дозволяє зловмисникам обходити налаштування контролю доступу через неправильну конфігурацію рівнів безпеки. Проблема стосується версій плагіна до 0.3.9 включно.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до функцій консолі, що може призвести до порушення безпеки сайту. Хоча рівень загрози оцінено як низький, рекомендується уважно перевірити конфігурації доступу та оновити плагін за наявності виправлень.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити версію встановленого плагіна Jerod Santo WordPress Console і оновити його до останньої доступної версії. Якщо оновлення недоступне, рекомендується обмежити доступ до консолі, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та застосувати заходи зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки