Уразливість Classified Listing плагіна WordPress дозволяє несанкціонований доступ

Плагін Classified Listing для WordPress має уразливість, що дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження доступу.
CVE-2024-1352CVSS 6.5Web

Уразливість Classified Listing плагіна WordPress дозволяє несанкціонований доступ

Плагін Classified Listing для WordPress має уразливість, що дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
42.82%
Активно використовується
немає в KEV
Продукт
classified listing

Що відомо

Плагін Classified Listing для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище створювати терміни без належної перевірки прав. Це може призвести до несанкціонованого доступу та модифікації даних.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін Classified Listing, ця уразливість може спричинити несанкціоновані зміни в бізнес-каталогах або оголошеннях, що впливає на цілісність даних і довіру користувачів. Імовірність експлуатації середнього рівня, тому важливо вчасно реагувати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника radiustheme та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функцій імпорту, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки