Вразливість відсутності авторизації в Kanban Boards для WordPress

Виявлено середню вразливість у Kanban Boards для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка безпеки.
CVE-2024-37226CVSS 5.3CMS

Вразливість відсутності авторизації в Kanban Boards для WordPress

Виявлено середню вразливість у Kanban Boards для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
33.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Kanban Boards для WordPress виявлено вразливість через відсутність належної авторизації, що дозволяє обхід контролю доступу. Проблема стосується версій до 2.5.21 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик витоку інформації або несанкціонованих змін. Власники сайтів на базі WordPress із встановленим Kanban Boards повинні оцінити потенційний вплив на безпеку та пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника Kanban Boards для WordPress та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки