Уразливість у плагіні Aiomatic для WordPress дозволяє несанкціонований доступ і зміну даних

Уразливість у плагіні Aiomatic для WordPress дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження прав користувачів.
CVE-2024-13816CVSS 5.4CMS

Уразливість у плагіні Aiomatic для WordPress дозволяє несанкціонований доступ і зміну даних

Уразливість у плагіні Aiomatic для WordPress дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження прав користувачів.

CVSS
5.4 MEDIUM
EPSS
12.57%
Активно використовується
немає в KEV
Продукт
aiomatic

Що відомо

Плагін Aiomatic для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати та видаляти пости, файли, шаблони й логи через відсутність перевірок прав доступу. Проблема частково виправлена у версії 2.3.5, але залишається у версіях до 2.3.6 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін контенту, видалення важливих даних і порушення цілісності сайту, що негативно впливає на репутацію та роботу бізнесу. Власники сайтів на WordPress з плагіном Aiomatic повинні враховувати ризики втрати даних і потенційних збоїв у роботі.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Aiomatic і оновити до останньої, де уразливість частково виправлена, або звернутися до розробника за патчем. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та впровадити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки