Уразливість у плагіні Admin and Site Enhancements для WordPress дозволяє обійти захист паролем

Плагін Admin and Site Enhancements для WordPress має уразливість, що дозволяє обійти захист паролем. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-13688CVSS 5.3CMS

Уразливість у плагіні Admin and Site Enhancements для WordPress дозволяє обійти захист паролем

Плагін Admin and Site Enhancements для WordPress має уразливість, що дозволяє обійти захист паролем. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.3 MEDIUM
EPSS
27.2%
Активно використовується
немає в KEV
Продукт
admin and site enhancements

Що відомо

Плагін Admin and Site Enhancements (ASE) для WordPress версій до 7.6.10 містить жорстко закодований пароль у функції захисту паролем, що дозволяє зловмисникам обійти цей захист за допомогою спеціально сформованого запиту. Уразливість має середній рівень небезпеки з оцінкою CVSS 5.3.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін ASE, ця уразливість може призвести до несанкціонованого доступу до захищених паролем розділів сайту. Це підвищує ризик компрометації конфіденційної інформації та порушення цілісності вебресурсу. ІТ-оператори повинні врахувати цей ризик при оцінці безпеки своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Admin and Site Enhancements від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функції захисту паролем, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливих компонентів. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки