Уразливість у плагіні ce21 suite для WordPress дозволяє неавторизовану зміну налаштувань

Уразливість у плагіні ce21 suite для WordPress дозволяє неавторизованим користувачам змінювати налаштування. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2024-10294CVSS 6.5Web

Уразливість у плагіні ce21 suite для WordPress дозволяє неавторизовану зміну налаштувань

Уразливість у плагіні ce21 suite для WordPress дозволяє неавторизованим користувачам змінювати налаштування. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
6.5 MEDIUM
EPSS
19.77%
Активно використовується
немає в KEV
Продукт
ce21 suite

Що відомо

Плагін ce21 suite для WordPress має уразливість через відсутність перевірки прав у функції ce21_single_sign_on_save_api_settings у версіях до 2.2.0 включно. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна.

Бізнес-вплив

Для власників вебсайтів на WordPress із встановленим плагіном ce21 suite існує ризик несанкціонованої зміни конфігурації плагіна, що може призвести до порушення роботи сайту або безпеки даних. ІТ-оператори повинні врахувати цей ризик при управлінні плагінами та контролювати доступ до адміністративних функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ce21 suite від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій WordPress, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки