Уразливість у плагіні Atarim для WordPress дозволяє неавторизоване видалення даних

Уразливість плагіна Atarim дозволяє неавторизованим користувачам видаляти файли та сторінки проектів у WordPress. Рекомендується оновлення та обмеження доступу.
CVE-2024-12104CVSS 5.3CMS

Уразливість у плагіні Atarim для WordPress дозволяє неавторизоване видалення даних

Уразливість плагіна Atarim дозволяє неавторизованим користувачам видаляти файли та сторінки проектів у WordPress. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
27.07%
Активно використовується
немає в KEV
Продукт
atarim

Що відомо

Плагін Atarim для WordPress, який використовується для співпраці та управління проектами, має уразливість через відсутність перевірки прав доступу у функціях видалення файлів. Це дозволяє неавторизованим користувачам видаляти сторінки проектів та файли у версіях до 4.0.9 включно.

Бізнес-вплив

Уразливість може призвести до втрати важливих даних проектів, що негативно впливає на роботу команд та може спричинити простої у бізнес-процесах. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити інформацію без можливості відновлення, що підвищує ризик репутаційних та фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Atarim від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення файлів, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію плагіна в інтернеті. Пріоритезуйте заходи безпеки для захисту даних проектів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки