CVE-2024-31290: Уразливість підвищення привілеїв у CodeRevolution Demo My WordPress
Критична уразливість CVE-2024-31290 у CodeRevolution Demo My WordPress дозволяє підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну уразливість у CodeRevolution Demo My WordPress, що дозволяє зловмисникам підвищувати свої привілеї. Проблема стосується версій від початкової до 1.0.9.1.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу з підвищеними правами, що ставить під загрозу цілісність і безпеку вебсайту. Власники інфраструктури повинні враховувати високий ризик компрометації системи та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника для Demo My WordPress та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.