Уразливість обходу автентифікації у плагіні WordPress Manutenção (CVE-2024-22139)

Уразливість CVE-2024-22139 дозволяє обійти автентифікацію у плагіні WordPress Manutenção. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-22139CVSS 3.7CMS

Уразливість обходу автентифікації у плагіні WordPress Manutenção (CVE-2024-22139)

Уразливість CVE-2024-22139 дозволяє обійти автентифікацію у плагіні WordPress Manutenção. Рекомендується оновлення та моніторинг безпеки.

CVSS
3.7 LOW
EPSS
35.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість обходу автентифікації шляхом підробки у плагіні WordPress Manutenção версій до 1.0.6 включно. Це може дозволити зловмисникам отримати доступ до функціоналу без належної авторизації.

Бізнес-вплив

Для операторів IT та власників інфраструктури, що використовують WordPress з плагіном Manutenção, ця уразливість може призвести до несанкціонованого доступу до адміністративних функцій. Хоча рівень загрози оцінено як низький, потенційні ризики для безпеки сайту та даних залишаються.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Manutenção від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки