Уразливість відсутності авторизації в Defender Security від WPMU DEV

Виявлено уразливість відсутності авторизації в Defender Security (версії до 4.7.1). Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-37444CVSS 5.3CMS

Уразливість відсутності авторизації в Defender Security від WPMU DEV

Виявлено уразливість відсутності авторизації в Defender Security (версії до 4.7.1). Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
41.77%
Активно використовується
немає в KEV
Продукт
defender

Що відомо

Виявлено уразливість відсутності авторизації в плагіні Defender Security для WordPress від WPMU DEV, що впливає на версії до 4.7.1 включно. Ця проблема може дозволити неавторизованим користувачам отримати доступ до захищених функцій.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Defender Security, ця уразливість може призвести до несанкціонованого доступу та потенційних змін у налаштуваннях безпеки. Це підвищує ризик компрометації сайту та впливає на загальний рівень захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Defender Security від WPMU DEV та встановити останні версії. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки