Уразливість CVE-2024-11851 у плагіні NitroPack для WordPress

Уразливість CVE-2024-11851 у NitroPack для WordPress дозволяє автентифікованим користувачам оновлювати тимчасові значення. Рекомендовано перевірити оновлення плагіна.
CVE-2024-11851CVSS 4.3CMS

Уразливість CVE-2024-11851 у плагіні NitroPack для WordPress

Уразливість CVE-2024-11851 у NitroPack для WordPress дозволяє автентифікованим користувачам оновлювати тимчасові значення. Рекомендовано перевірити оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
19.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін NitroPack для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника або вище оновлювати довільні тимчасові значення через відсутність перевірки прав у функції nitropack_rml_notification. Оновлення можливе лише до цілих чисел, а не довільних значень.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам змінювати тимчасові дані сайту, що потенційно впливає на стабільність і поведінку плагіна NitroPack. Хоча рівень доступу для експлуатації не високий, це може призвести до непередбачуваних наслідків для продуктивності та функціональності сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна NitroPack від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем підписника або вище, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте заходи безпеки для захисту сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки