Уразливість у плагіні Swift Framework для WordPress дозволяє неавторизоване редагування даних

Плагін Swift Framework для WordPress дозволяє неавторизоване редагування постів через відсутність перевірки прав. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-3915CVSS 5.3CMS

Уразливість у плагіні Swift Framework для WordPress дозволяє неавторизоване редагування даних

Плагін Swift Framework для WordPress дозволяє неавторизоване редагування постів через відсутність перевірки прав. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.3 MEDIUM
EPSS
30.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Swift Framework для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати вміст публікацій через відсутність перевірки прав у функції sf_edit_directory_item() у версіях до 2.7.31 включно. Це може призвести до оновлення довільних постів з довільним вмістом.

Бізнес-вплив

Для власників вебсайтів на WordPress із встановленим плагіном Swift Framework існує ризик несанкціонованого внесення змін у контент, що може вплинути на репутацію та довіру користувачів. Зловмисники можуть публікувати небажаний або шкідливий контент, що створює загрозу безпеці та порушує цілісність інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Swift Framework від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій редагування, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію плагіна. Також варто оцінити пріоритетність усунення цієї уразливості у контексті загальної безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки