Уразливість обходу автентифікації у плагіні WordPress Manutenção (CVE-2024-22139)
Уразливість CVE-2024-22139 дозволяє обійти автентифікацію у плагіні WordPress Manutenção. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 3.7 LOW
- EPSS
- 35.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість обходу автентифікації шляхом підробки у плагіні WordPress Manutenção версій до 1.0.6 включно. Це може дозволити зловмисникам отримати доступ до функціоналу без належної авторизації.
Бізнес-вплив
Для операторів IT та власників інфраструктури, що використовують WordPress з плагіном Manutenção, ця уразливість може призвести до несанкціонованого доступу до адміністративних функцій. Хоча рівень загрози оцінено як низький, потенційні ризики для безпеки сайту та даних залишаються.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Manutenção від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.