Вразливість десеріалізації недовірених даних у плагіні WebToffee Import Export WordPress Users

Вразливість середньої критичності у плагіні WebToffee Import Export WordPress Users дозволяє виконувати десеріалізацію недовірених даних. Рекомендується оновлення та аудит безпеки.
CVE-2024-32835CVSS 5.4CMS

Вразливість десеріалізації недовірених даних у плагіні WebToffee Import Export WordPress Users

Вразливість середньої критичності у плагіні WebToffee Import Export WordPress Users дозволяє виконувати десеріалізацію недовірених даних. Рекомендується оновлення та аудит безпеки.

CVSS
5.4 MEDIUM
EPSS
28.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість десеріалізації недовірених даних у плагіні WebToffee Import Export WordPress Users версій до 2.5.3. Це може дозволити зловмисникам виконувати небажані дії через обробку шкідливих даних.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, існує ризик компрометації системи або порушення цілісності даних. Вразливість середньої критичності може призвести до потенційних атак, які впливають на безпеку користувачів та стабільність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WebToffee Import Export WordPress Users та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій імпорту/експорту, провести аудит логів на предмет підозрілої активності та розглянути заходи з мінімізації ризиків, такі як обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки