Уразливість обходу автентифікації в плагіні ce21 suite для WordPress

Уразливість обходу автентифікації в плагіні ce21 suite для WordPress дозволяє зловмисникам увійти під будь-яким користувачем. Рекомендується оновлення та посилення безпеки.
CVE-2024-10284CVSS 9.8Web

Уразливість обходу автентифікації в плагіні ce21 suite для WordPress

Уразливість обходу автентифікації в плагіні ce21 suite для WordPress дозволяє зловмисникам увійти під будь-яким користувачем. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
32.62%
Активно використовується
немає в KEV
Продукт
ce21 suite

Що відомо

Плагін ce21 suite для WordPress версій до 2.2.0 включно має критичну уразливість обходу автентифікації через жорстко закодований ключ шифрування. Зловмисники можуть увійти під будь-яким користувачем, маючи доступ до електронної пошти.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів, включно з адміністраторами сайту, що ставить під загрозу безпеку вебресурсу та конфіденційність даних. Власники інфраструктури повинні розглядати цю проблему як критичну та пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна ce21 suite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, перевірити журнали доступу на ознаки зловмисної активності та посилити контроль доступу до електронної пошти користувачів. Важливо також інформувати користувачів про потенційний ризик та змінити паролі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки