Уразливість CVE-2024-11851 у плагіні NitroPack для WordPress
Уразливість CVE-2024-11851 у NitroPack для WordPress дозволяє автентифікованим користувачам оновлювати тимчасові значення. Рекомендовано перевірити оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін NitroPack для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника або вище оновлювати довільні тимчасові значення через відсутність перевірки прав у функції nitropack_rml_notification. Оновлення можливе лише до цілих чисел, а не довільних значень.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам змінювати тимчасові дані сайту, що потенційно впливає на стабільність і поведінку плагіна NitroPack. Хоча рівень доступу для експлуатації не високий, це може призвести до непередбачуваних наслідків для продуктивності та функціональності сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна NitroPack від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем підписника або вище, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте заходи безпеки для захисту сайту.