Уразливість у плагіні Zox News для WordPress дозволяє несанкціоновані зміни даних

Виявлено критичну уразливість у плагіні Zox News для WordPress, що дозволяє отримати адміністративний доступ та викликати відмову в обслуговуванні.
CVE-2024-13643CVSS 8.8CMS

Уразливість у плагіні Zox News для WordPress дозволяє несанкціоновані зміни даних

Виявлено критичну уразливість у плагіні Zox News для WordPress, що дозволяє отримати адміністративний доступ та викликати відмову в обслуговуванні.

CVSS
8.8 HIGH
EPSS
45.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Zox News для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту, включно з підвищенням прав до адміністратора та видаленням критичних опцій. Це може призвести до отримання адміністративного доступу та відмови в обслуговуванні.

Бізнес-вплив

Для власників сайтів на WordPress із плагіном Zox News ця уразливість становить серйозну загрозу безпеці, оскільки зловмисники можуть отримати повний контроль над сайтом або порушити його роботу. Це може призвести до втрати довіри користувачів, збоїв у роботі сервісів та потенційних фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Zox News та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище, перегляньте журнали безпеки на предмет підозрілої активності та розгляньте тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки