Уразливість у WP Cookie Consent дозволяє неавторизоване видалення постів

Уразливість у плагіні WP Cookie Consent дозволяє неавторизоване видалення постів. Рекомендується оновлення та посилення безпеки WordPress-сайтів.
CVE-2024-3599CVSS 5.3Web

Уразливість у WP Cookie Consent дозволяє неавторизоване видалення постів

Уразливість у плагіні WP Cookie Consent дозволяє неавторизоване видалення постів. Рекомендується оновлення та посилення безпеки WordPress-сайтів.

CVSS
5.3 MEDIUM
EPSS
41.62%
Активно використовується
немає в KEV
Продукт
wp cookie consent

Що відомо

Плагін WP Cookie Consent для WordPress має уразливість через відсутність перевірки прав у функції gdpr_policy_process_delete(), що дозволяє неавторизованим користувачам видаляти довільні пости. Проблема присутня у всіх версіях до 3.0.2 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливого контенту на сайтах WordPress, що використовують плагін WP Cookie Consent. Неавторизовані зловмисники можуть видаляти пости, що впливає на цілісність і доступність інформації, а також може завдати шкоди репутації компанії.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень плагіна WP Cookie Consent від розробника wpeka та негайно застосувати їх. Якщо оновлення недоступне, рекомендується обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки