Уразливість у плагіні RevivePress для WordPress дозволяє несанкціонований доступ і зміну даних

Плагін RevivePress для WordPress має уразливість, що дозволяє несанкціонований доступ і зміну налаштувань. Рекомендується оновлення та обмеження прав користувачів.
CVE-2024-1844CVSS 4.3Web

Уразливість у плагіні RevivePress для WordPress дозволяє несанкціонований доступ і зміну даних

Плагін RevivePress для WordPress має уразливість, що дозволяє несанкціонований доступ і зміну налаштувань. Рекомендується оновлення та обмеження прав користувачів.

CVSS
4.3 MEDIUM
EPSS
34.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RevivePress – Keep your Old Content Evergreen для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника або вище переглядати та змінювати налаштування плагіна через відсутність перевірки прав у функціях import_data та copy_data у версіях до 1.5.6 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни налаштувань плагіна, що впливає на стабільність і безпеку вебсайту. Зловмисники з обліковим записом підписника можуть отримати доступ до конфіденційних даних або змінити поведінку плагіна, що потенційно загрожує цілісності контенту та функціональності сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна RevivePress і встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки