Уразливість відсутності авторизації в WordPress Page Builder Sandwich

Виявлено уразливість у WordPress Page Builder Sandwich, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2024-37218CVSS 4.3CMS

Уразливість відсутності авторизації в WordPress Page Builder Sandwich

Виявлено уразливість у WordPress Page Builder Sandwich, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
4.3 MEDIUM
EPSS
25.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У WordPress Page Builder Sandwich виявлено уразливість відсутності авторизації, що дозволяє обхід неправильно налаштованих рівнів контролю доступу. Проблема стосується версій до 5.1.0 включно.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим користувачам отримати доступ до функцій, які мали бути обмежені, що підвищує ризик несанкціонованих змін на сайті. Власники сайтів на базі WordPress з цим плагіном повинні оцінити потенційний вплив на безпеку та конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Page Builder Sandwich та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки