Уразливість у плагіні ClickDesigns для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні ClickDesigns для WordPress дозволяє неавторизованим користувачам змінювати або видаляти API ключ. Рекомендується оновлення плагіна.
CVE-2024-12559CVSS 5.3Web

Уразливість у плагіні ClickDesigns для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні ClickDesigns для WordPress дозволяє неавторизованим користувачам змінювати або видаляти API ключ. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
31.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ClickDesigns для WordPress має уразливість через відсутність перевірки прав доступу у функціях додавання та видалення API ключа. Це дозволяє неавторизованим зловмисникам змінювати або видаляти API ключ плагіна у версіях до 1.8.0 включно.

Бізнес-вплив

Уразливість може призвести до несанкціонованої зміни або видалення API ключа плагіна, що потенційно впливає на інтеграції та функціональність вебсайту. Це створює ризик порушення роботи сервісів, які залежать від цього плагіна, а також можливість подальших атак через скомпрометований ключ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ClickDesigns та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та знизити експозицію плагіна. Важливо також регулярно контролювати та оновлювати API ключі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки