Уразливість у плагіні Raptive Ads для WordPress дозволяє неавторизоване скидання файлів реклами

Уразливість у плагіні Raptive Ads дозволяє неавторизоване скидання рекламних файлів. Рекомендується оновлення та аудит безпеки сайту.
CVE-2024-13364CVSS 5.3CMS

Уразливість у плагіні Raptive Ads для WordPress дозволяє неавторизоване скидання файлів реклами

Уразливість у плагіні Raptive Ads дозволяє неавторизоване скидання рекламних файлів. Рекомендується оновлення та аудит безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
36.66%
Активно використовується
немає в KEV
Продукт
raptive ads

Що відомо

Плагін Raptive Ads для WordPress має уразливість через відсутність перевірки прав доступу у функціях site_ads_files_reset() та cls_file_reset() у версіях до 3.6.3 включно. Це дозволяє неавторизованим користувачам скинути файли реклами та cls, що може порушити роботу рекламних кампаній.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Raptive Ads, ця уразливість може призвести до несанкціонованого втручання у рекламні файли, що впливає на відображення реклами і потенційно знижує доходи від реклами. ІТ-оператори повинні враховувати ризик компрометації рекламного контенту та можливі наслідки для репутації сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Raptive Ads від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також контролювати права користувачів і регулярно проводити аудит безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки