Уразливість відсутності авторизації в Hummingbird (CVE-2024-32792)

Відсутність авторизації в Hummingbird плагіні WordPress (CVE-2024-32792) може дозволити несанкціонований доступ. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-32792CVSS 4.3CMS

Уразливість відсутності авторизації в Hummingbird (CVE-2024-32792)

Відсутність авторизації в Hummingbird плагіні WordPress (CVE-2024-32792) може дозволити несанкціонований доступ. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.3 MEDIUM
EPSS
20.47%
Активно використовується
немає в KEV
Продукт
hummingbird

Що відомо

Виявлено уразливість відсутності авторизації в плагіні Hummingbird для WordPress від WPMU DEV, що впливає на версії до 3.7.3 включно. Ця проблема може дозволити неавторизованим користувачам отримати доступ до функцій плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Hummingbird, ця уразливість може призвести до несанкціонованого доступу до налаштувань продуктивності, що потенційно впливає на стабільність та безпеку сайту. ІТ-операторам слід врахувати ризики, пов’язані з можливим зловживанням цією вразливістю, особливо у середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Hummingbird від WPMU DEV та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки