Уразливість у плагіні Atarim для WordPress дозволяє неавторизований доступ

Плагін Atarim для WordPress має уразливість, що дозволяє неавторизований доступ та зміну контенту. Рекомендується оновлення та перевірка безпеки.
CVE-2024-2038CVSS 7.5Web

Уразливість у плагіні Atarim для WordPress дозволяє неавторизований доступ

Плагін Atarim для WordPress має уразливість, що дозволяє неавторизований доступ та зміну контенту. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
39.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Visual Website Collaboration, Feedback & Project Management – Atarim для WordPress версій до 3.22.6 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ через жорстко закодовані облікові дані в API. Зловмисники можуть змінювати налаштування плагіна, видаляти пости, змінювати заголовки та завантажувати зображення.

Бізнес-вплив

Ця уразливість може призвести до компрометації вебсайту, втрати або зміни контенту, що негативно впливає на репутацію та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити контроль над частинами свого контенту та налаштувань, що може спричинити простої або додаткові витрати на відновлення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Atarim від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки