Уразливість у плагіні BWL Advanced FAQ Manager для WordPress дозволяє несанкціоновану зміну даних

Виявлено уразливість у плагіні BWL Advanced FAQ Manager для WordPress, що дозволяє змінювати налаштування сайту та викликати відмову в обслуговуванні.
CVE-2024-13801CVSS 8.1CMS

Уразливість у плагіні BWL Advanced FAQ Manager для WordPress дозволяє несанкціоновану зміну даних

Виявлено уразливість у плагіні BWL Advanced FAQ Manager для WordPress, що дозволяє змінювати налаштування сайту та викликати відмову в обслуговуванні.

CVSS
8.1 HIGH
EPSS
22.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін BWL Advanced FAQ Manager для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати параметри сайту без належної перевірки прав. Це може призвести до помилок на сайті та відмови в обслуговуванні для легітимних користувачів.

Бізнес-вплив

Уразливість може бути використана для зміни налаштувань сайту, що викликає помилки і недоступність сервісу для користувачів. Це створює ризики для стабільності та репутації вебресурсу, особливо якщо плагін використовується на критичних сайтах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна BWL Advanced FAQ Manager і встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки