Уразливість CVE-2024-1176 у плагіні ht easy ga4 для WordPress
Уразливість CVE-2024-1176 у плагіні ht easy ga4 дозволяє неавторизованим користувачам змінювати налаштування GA4. Рекомендовано оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.65%
- Активно використовується
- немає в KEV
- Продукт
- ht easy ga4
Що відомо
Плагін HT Easy GA4 для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати електронну адресу, пов’язану з GA4, через відсутність перевірки прав у функції login() у версіях до 1.1.5 включно. Це може призвести до несанкціонованих змін у налаштуваннях аналітики.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін ht easy ga4, ця уразливість може спричинити зміну контактної інформації, що впливає на коректність збору та обробки даних Google Analytics. Це може ускладнити моніторинг трафіку та аналітику, а також створити ризики для безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін та мінімізувати експозицію плагіна в мережі. Пріоритетно слід контролювати зміни електронної адреси, пов’язаної з GA4.