Уразливість у WP Club Manager дозволяє неавторизоване змінення даних

CVE-2024-1177 у WP Club Manager дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2024-1177CVSS 5.3CMS

Уразливість у WP Club Manager дозволяє неавторизоване змінення даних

CVE-2024-1177 у WP Club Manager дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
5.3 MEDIUM
EPSS
40.49%
Активно використовується
немає в KEV
Продукт
wp club manager

Що відомо

Плагін WP Club Manager для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати структуру постійних посилань клубів через відсутність перевірки прав у функції settings_save() у версіях до 2.2.10 включно. Це може призвести до несанкціонованих змін налаштувань сайту.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим WP Club Manager ця уразливість може спричинити несанкціоновані зміни у структурі URL клубів, що впливає на цілісність даних і може порушити роботу сайту або SEO. ІТ-операторам слід враховувати ризик неавторизованого доступу до налаштувань плагіна, що може призвести до втрати контролю над контентом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Club Manager від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію сайту. Важливо також регулярно моніторити безпеку WordPress та встановлених плагінів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки