CVE-2024-31290: Уразливість підвищення привілеїв у CodeRevolution Demo My WordPress

Критична уразливість CVE-2024-31290 у CodeRevolution Demo My WordPress дозволяє підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-31290CVSS 9.8CMS

CVE-2024-31290: Уразливість підвищення привілеїв у CodeRevolution Demo My WordPress

Критична уразливість CVE-2024-31290 у CodeRevolution Demo My WordPress дозволяє підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
39.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість у CodeRevolution Demo My WordPress, що дозволяє зловмисникам підвищувати свої привілеї. Проблема стосується версій від початкової до 1.0.9.1.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу з підвищеними правами, що ставить під загрозу цілісність і безпеку вебсайту. Власники інфраструктури повинні враховувати високий ризик компрометації системи та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника для Demo My WordPress та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки