Уразливість у WP-DB-Table-Editor дозволяє несанкціоноване редагування даних

Виявлено уразливість у WP-DB-Table-Editor для WordPress, що дозволяє користувачам з правами контриб'ютора змінювати базу даних без належної перевірки.
CVE-2024-2019CVSS 7.5Web

Уразливість у WP-DB-Table-Editor дозволяє несанкціоноване редагування даних

Виявлено уразливість у WP-DB-Table-Editor для WordPress, що дозволяє користувачам з правами контриб'ютора змінювати базу даних без належної перевірки.

CVSS
7.5 HIGH
EPSS
30.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP-DB-Table-Editor для WordPress має уразливість, що дозволяє користувачам з правами не нижче контриб'ютора отримувати доступ до редагування бази даних без належної перевірки прав. Це може призвести до несанкціонованої зміни або втрати даних у таблицях, які редагуються через плагін.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик компрометації цілісності даних у базі через можливість несанкціонованого редагування. Це може вплинути на стабільність роботи сайту та довіру користувачів, особливо якщо база містить критичну інформацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP-DB-Table-Editor від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей нижче контриб'ютора, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також регулярно перевіряти конфігурації прав доступу та впроваджувати багатофакторну автентифікацію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки