Вразливість відсутності авторизації у ConveyThis Translate Team Language Translate Widget для WordPress

Відсутність авторизації у ConveyThis Translate Widget для WordPress дозволяє несанкціонований доступ. Рекомендується оновлення та обмеження доступу.
CVE-2024-38792CVSS 5.3CMS

Вразливість відсутності авторизації у ConveyThis Translate Team Language Translate Widget для WordPress

Відсутність авторизації у ConveyThis Translate Widget для WordPress дозволяє несанкціонований доступ. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
33.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Відсутність належної авторизації у плагіні ConveyThis для WordPress дозволяє отримати доступ до функціоналу без відповідних прав. Проблема існує у версіях плагіна до 234 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик несанкціонованого доступу до функцій сайту. Для власників веб-ресурсів на базі WordPress це може призвести до порушення безпеки та потенційних зловживань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ConveyThis та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки