Вразливість відсутності авторизації в Avirtum iPanorama 360 WordPress Virtual Tour Builder

Вразливість відсутності авторизації в iPanorama 360 WordPress Virtual Tour Builder може дозволити неавторизований доступ. Рекомендується оновлення плагіна.
CVE-2024-33941CVSS 5.3CMS

Вразливість відсутності авторизації в Avirtum iPanorama 360 WordPress Virtual Tour Builder

Вразливість відсутності авторизації в iPanorama 360 WordPress Virtual Tour Builder може дозволити неавторизований доступ. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
34.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації в плагіні iPanorama 360 WordPress Virtual Tour Builder версій до 1.8.1. Це може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із встановленим iPanorama 360 існує ризик несанкціонованого доступу до віртуальних турів або їх налаштувань, що може призвести до порушення цілісності контенту або розкриття конфіденційної інформації. Це може негативно вплинути на репутацію та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна iPanorama 360 та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки