Уразливість Cloudflare Wordpress плагіна через неправильну автентифікацію

Високорівнева уразливість у плагіні Cloudflare для Wordpress дозволяє зловмисникам з низькими правами отримати доступ до Cloudflare API.
CVE-2024-0212CVSS 8.1CMS

Уразливість Cloudflare Wordpress плагіна через неправильну автентифікацію

Високорівнева уразливість у плагіні Cloudflare для Wordpress дозволяє зловмисникам з низькими правами отримати доступ до Cloudflare API.

CVSS
8.1 HIGH
EPSS
54.32%
Активно використовується
немає в KEV
Продукт
cloudflare

Що відомо

Виявлено уразливість у плагіні Cloudflare для Wordpress, що дозволяє зловмисникам з обмеженими правами отримати доступ до даних через Cloudflare API. Це пов’язано з неправильною реалізацією автентифікації.

Бізнес-вплив

Для власників вебсайтів на базі Wordpress, які використовують плагін Cloudflare, ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації через API. Це підвищує ризик витоку даних і потенційних атак на інфраструктуру. ІТ-операторам слід врахувати високий рівень загрози (CVSS 8.1) при пріоритезації оновлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Cloudflare для Wordpress від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати права користувачів. Важливо також контролювати доступ до Cloudflare API та застосовувати додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки