Уразливість обходу автентифікації в плагіні Patreon WordPress (CVE-2024-37430)

Виявлено середню уразливість обходу автентифікації в плагіні Patreon WordPress до версії 1.9.0. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2024-37430CVSS 5.3CMS

Уразливість обходу автентифікації в плагіні Patreon WordPress (CVE-2024-37430)

Виявлено середню уразливість обходу автентифікації в плагіні Patreon WordPress до версії 1.9.0. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
5.3 MEDIUM
EPSS
30.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість обходу автентифікації шляхом підробки в плагіні Patreon WordPress (patreon-connect) версії до 1.9.0 включно. Ця проблема дозволяє потенційним зловмисникам отримати доступ без належної автентифікації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Patreon, ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що може вплинути на безпеку користувацьких даних та інтеграцій. Це створює ризик компрометації облікових записів та потенційних зловживань у системі підтримки контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Patreon WordPress та негайно застосувати їх після виходу. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та оцінити ризики для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки