Вразливість відсутності авторизації в плагіні ilGhera JW Player для WordPress

Виявлено вразливість відсутності авторизації в плагіні ilGhera JW Player для WordPress версій до 2.3.3. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-33931CVSS 6.5CMS

Вразливість відсутності авторизації в плагіні ilGhera JW Player для WordPress

Виявлено вразливість відсутності авторизації в плагіні ilGhera JW Player для WordPress версій до 2.3.3. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.5 MEDIUM
EPSS
35.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні ilGhera JW Player для WordPress виявлено вразливість відсутності авторизації, що впливає на версії до 2.3.3 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій плагіна.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до медіа-контенту або налаштувань плагіна, що потенційно впливає на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики компрометації контенту та можливі порушення конфіденційності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки