Уразливість у плагіні Bitly для WordPress дозволяє несанкціоновану зміну даних

Плагін Bitly для WordPress має уразливість, що дозволяє змінювати налаштування без належних прав. Рекомендується оновлення та обмеження доступу.
CVE-2024-12616CVSS 4.3Web

Уразливість у плагіні Bitly для WordPress дозволяє несанкціоновану зміну даних

Плагін Bitly для WordPress має уразливість, що дозволяє змінювати налаштування без належних прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
25.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Bitly для WordPress має уразливість через відсутність перевірки прав доступу в кількох AJAX-діях у версіях до 2.7.3 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати та отримувати налаштування плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна Bitly, що потенційно впливає на функціональність сайту та безпеку даних. Для власників веб-інфраструктури це означає ризик компрометації конфігураційних параметрів без необхідних прав, що може вплинути на стабільність і довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Bitly від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, ретельно перевірити журнали доступу на підозрілі дії та зменшити експозицію плагіна. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки