CVE-2024-4223: Уразливість Tutor LMS дозволяє неавторизований доступ

Критична уразливість у Tutor LMS дозволяє неавторизованим користувачам змінювати дані. Рекомендується оновити плагін до останньої версії.
CVE-2024-4223CVSS 9.8CMS

CVE-2024-4223: Уразливість Tutor LMS дозволяє неавторизований доступ

Критична уразливість у Tutor LMS дозволяє неавторизованим користувачам змінювати дані. Рекомендується оновити плагін до останньої версії.

CVSS
9.8 CRITICAL
EPSS
40.95%
Активно використовується
немає в KEV
Продукт
tutor lms

Що відомо

Плагін Tutor LMS для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам отримувати, змінювати або видаляти дані через відсутність перевірки прав доступу у версіях до 2.7.0 включно. Це створює ризик втрати або компрометації інформації.

Бізнес-вплив

Для власників сайтів на WordPress з плагіном Tutor LMS існує високий ризик несанкціонованого доступу до даних, що може призвести до втрати або зміни важливої інформації. Це може вплинути на довіру користувачів та безпеку навчального контенту, а також спричинити репутаційні та фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Tutor LMS від розробника themeum та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль прав доступу. Важливо також регулярно моніторити безпекові повідомлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки