Уразливість CVE-2024-0366 у плагіні Starbox для WordPress

Уразливість CVE-2024-0366 у плагіні Starbox для WordPress дозволяє підписникам переглядати налаштування через IDOR. Рекомендується оновлення та аудит безпеки.
CVE-2024-0366CVSS 4.3Web

Уразливість CVE-2024-0366 у плагіні Starbox для WordPress

Уразливість CVE-2024-0366 у плагіні Starbox для WordPress дозволяє підписникам переглядати налаштування через IDOR. Рекомендується оновлення та аудит безпеки.

CVSS
4.3 MEDIUM
EPSS
44.06%
Активно використовується
немає в KEV
Продукт
starbox

Що відомо

Плагін Starbox для WordPress має уразливість Insecure Direct Object Reference (IDOR) у версіях до 3.4.7 включно, що дозволяє підписникам переглядати налаштування плагіна та потенційно інші користувацькі параметри через відсутність перевірки ключа, керованого користувачем.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до налаштувань плагіна та інших користувацьких даних, що підвищує ризик витоку інформації та порушення конфіденційності. Для власників сайтів на WordPress це означає потенційне послаблення безпеки, особливо якщо плагін використовується на ресурсах з багатьма користувачами з різними рівнями доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Starbox від розробника squirrly та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів із роллю підписника до налаштувань плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки