Уразливість відсутності авторизації в Album Gallery для WordPress

Виявлено уразливість відсутності авторизації в плагіні Album Gallery для WordPress. Рекомендується перевірити оновлення та обмежити доступ для безпеки сайту.
CVE-2024-35720CVSS 4.3CMS

Уразливість відсутності авторизації в Album Gallery для WordPress

Виявлено уразливість відсутності авторизації в плагіні Album Gallery для WordPress. Рекомендується перевірити оновлення та обмежити доступ для безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
28.18%
Активно використовується
немає в KEV
Продукт
album gallery

Що відомо

Виявлено уразливість відсутності авторизації в плагіні Album Gallery для WordPress версій до 1.5.7 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, які мають бути захищені.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують Album Gallery, ця уразливість може призвести до несанкціонованого доступу до галерей або управління ними, що потенційно впливає на конфіденційність та цілісність контенту. ІТ-оператори повинні оцінити ризики, особливо якщо плагін використовується на публічних або комерційних ресурсах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від awplife та застосувати їх у разі випуску. Якщо оновлень немає, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасові заходи для зменшення експозиції. Важливо також інформувати команду безпеки та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки