Вразливість відсутності авторизації у Nico Martin Progressive WordPress (PWA)

Вразливість відсутності авторизації у Nico Martin Progressive WordPress (PWA) до версії 2.1.13. Рекомендації щодо захисту та оновлення.
CVE-2024-33937CVSS 4.3CMS

Вразливість відсутності авторизації у Nico Martin Progressive WordPress (PWA)

Вразливість відсутності авторизації у Nico Martin Progressive WordPress (PWA) до версії 2.1.13. Рекомендації щодо захисту та оновлення.

CVSS
4.3 MEDIUM
EPSS
29.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Nico Martin Progressive WordPress (PWA) виявлено вразливість відсутності авторизації, що впливає на версії до 2.1.13 включно. Ця проблема може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого доступу до системи, що може призвести до витоку даних або порушення роботи сайту. Вразливість має середній рівень критичності, тому її слід враховувати при оцінці безпеки CMS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника Progressive WordPress (PWA) та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати цю вразливість у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки