CVE-2024-13776: Уразливість ZoomSounds WordPress плагіна

Уразливість ZoomSounds плагіна WordPress дозволяє авторизованим користувачам викликати відмову в обслуговуванні через некоректні зміни налаштувань сайту.
CVE-2024-13776CVSS 8.1CMS

CVE-2024-13776: Уразливість ZoomSounds WordPress плагіна

Уразливість ZoomSounds плагіна WordPress дозволяє авторизованим користувачам викликати відмову в обслуговуванні через некоректні зміни налаштувань сайту.

CVSS
8.1 HIGH
EPSS
25.56%
Активно використовується
немає в KEV
Продукт
zoomsounds

Що відомо

Плагін ZoomSounds для WordPress має уразливість, що дозволяє авторизованим користувачам з рівнем Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до відмови в обслуговуванні через помилки, викликані некоректними значеннями опцій.

Бізнес-вплив

Уразливість може бути використана для створення помилок на сайті, що призведе до недоступності сервісу для легітимних користувачів. Це створює ризики для стабільності та репутації вебресурсу, особливо якщо плагін використовується на критичних для бізнесу сайтах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна ZoomSounds від digitalzoomstudio та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки