Уразливість у WP Mobile Menu дозволяє неавторизоване змінення даних

Уразливість у WP Mobile Menu (CVE-2024-2508) дозволяє неавторизованим користувачам змінювати дані. Рекомендується оновити плагін для захисту сайту.
CVE-2024-2508CVSS 5.3Web

Уразливість у WP Mobile Menu дозволяє неавторизоване змінення даних

Уразливість у WP Mobile Menu (CVE-2024-2508) дозволяє неавторизованим користувачам змінювати дані. Рекомендується оновити плагін для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
28.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Mobile Menu для WordPress має уразливість, що дозволяє неавторизованим користувачам додавати метадані '_mobmenu_icon' до будь-яких записів через відсутність перевірки прав у функції save_menu_item_icon. Версія 2.8.4.4 містить часткове виправлення цієї проблеми.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого внесення змін у контент сайту, що впливає на цілісність даних і може знизити довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати змінений або шкідливий контент без відома адміністрації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Mobile Menu та встановити останні версії, які містять виправлення. Якщо оновлення недоступні, обмежте доступ до функцій плагіна, перегляньте журнали активності на предмет підозрілих змін і мінімізуйте експозицію сайту. Пріоритетно оцінюйте ризики та впроваджуйте додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки