Уразливість у плагіні School Management System для WordPress дозволяє неавторизоване видалення даних

Плагін School Management System для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та посилення безпеки.
CVE-2024-12610CVSS 5.3CMS

Уразливість у плагіні School Management System для WordPress дозволяє неавторизоване видалення даних

Плагін School Management System для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та посилення безпеки.

CVSS
5.3 MEDIUM
EPSS
20.46%
Активно використовується
немає в KEV
Продукт
school management system

Що відомо

Плагін School Management System для WordPress містить уразливість, що дозволяє неавторизованим користувачам видаляти довільні записи через відсутність перевірки прав на AJAX дії 'mj_smgt_remove_feetype' та 'mj_smgt_remove_category_new' у версіях до 93.0.0 включно. Це може призвести до втрати важливих даних.

Бізнес-вплив

Для власників сайтів на базі WordPress із встановленим плагіном School Management System існує ризик несанкціонованого видалення контенту, що може порушити роботу освітніх ресурсів та довіру користувачів. Середній рівень загрози вимагає уваги до оновлень та контролю доступу, щоб уникнути потенційних втрат інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника dasinfomedia та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до відповідних AJAX дій, переглянути журнали подій на предмет підозрілої активності та посилити контроль прав користувачів. Важливо також регулярно робити резервні копії даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки