Уразливість обходу автентифікації в плагіні Patreon WordPress (CVE-2024-37430)
Виявлено середню уразливість обходу автентифікації в плагіні Patreon WordPress до версії 1.9.0. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість обходу автентифікації шляхом підробки в плагіні Patreon WordPress (patreon-connect) версії до 1.9.0 включно. Ця проблема дозволяє потенційним зловмисникам отримати доступ без належної автентифікації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Patreon, ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що може вплинути на безпеку користувацьких даних та інтеграцій. Це створює ризик компрометації облікових записів та потенційних зловживань у системі підтримки контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Patreon WordPress та негайно застосувати їх після виходу. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та оцінити ризики для пріоритетного реагування.