Уразливість відсутності авторизації у WP CTA PRO WordPress CTA

Відсутність авторизації у WP CTA PRO WordPress CTA дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2023-46644CVSS 6.5CMS

Уразливість відсутності авторизації у WP CTA PRO WordPress CTA

Відсутність авторизації у WP CTA PRO WordPress CTA дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
6.5 MEDIUM
EPSS
31.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість відсутності авторизації в плагіні WP CTA PRO для WordPress, що дозволяє зловмисникам обходити неправильно налаштовані рівні контролю доступу. Проблема стосується версій плагіна до 1.5.8 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати або отримувати доступ до даних без відповідних прав. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати ризику компрометації безпеки, особливо якщо контроль доступу налаштований некоректно.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP CTA PRO від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки