CVE-2024-3555: Уразливість у плагіні Social Link Pages для WordPress дозволяє неавторизоване впровадження сторінок

Уразливість у плагіні Social Link Pages для WordPress дозволяє неавторизоване впровадження сторінок і шкідливих скриптів. Рекомендується оновлення та аудит безпеки.
CVE-2024-3555CVSS 7.2Web

CVE-2024-3555: Уразливість у плагіні Social Link Pages для WordPress дозволяє неавторизоване впровадження сторінок

Уразливість у плагіні Social Link Pages для WordPress дозволяє неавторизоване впровадження сторінок і шкідливих скриптів. Рекомендується оновлення та аудит безпеки.

CVSS
7.2 HIGH
EPSS
23.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Social Link Pages для WordPress має уразливість через відсутність перевірки прав доступу в функції import_link_pages(), що дозволяє неавторизованим зловмисникам додавати довільні сторінки та шкідливі скрипти. Уразливість присутня у всіх версіях до 1.6.9 включно.

Бізнес-вплив

Ця уразливість може призвести до компрометації вебсайту через впровадження шкідливого контенту, що загрожує безпеці користувачів і репутації компанії. Власники інфраструктури ризикують отримати втрату довіри клієнтів та можливі юридичні наслідки у разі витоку даних або атак.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Social Link Pages та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функції імпорту сторінок, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритетно слід впровадити моніторинг безпеки та план реагування на інциденти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки