Уразливість у плагіні WebinarPress для WordPress дозволяє змінювати дані вебінарів

Виявлено критичну уразливість у плагіні WebinarPress для WordPress, що дозволяє користувачам з рівнем підписника змінювати вебінари. Рекомендується оновлення та контроль доступу.
CVE-2024-11271CVSS 8.8Web

Уразливість у плагіні WebinarPress для WordPress дозволяє змінювати дані вебінарів

Виявлено критичну уразливість у плагіні WebinarPress для WordPress, що дозволяє користувачам з рівнем підписника змінювати вебінари. Рекомендується оновлення та контроль доступу.

CVSS
8.8 HIGH
EPSS
34.8%
Активно використовується
немає в KEV
Продукт
webinarpress

Що відомо

Плагін WebinarPress для WordPress має уразливість через відсутність перевірки прав доступу в кількох функціях, що дозволяє автентифікованим користувачам з рівнем підписника і вище змінювати вебінари. Уразливість присутня у всіх версіях до 1.33.24 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у контенті вебінарів, що впливає на достовірність інформації та довіру користувачів. Для власників сайтів на WordPress, які використовують WebinarPress, це створює ризик компрометації даних і потенційних репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WebinarPress від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з можливістю редагування вебінарів, переглянути журнали активності на предмет підозрілих змін і впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки