CVE-2024-4223: Уразливість Tutor LMS дозволяє неавторизований доступ
Критична уразливість у Tutor LMS дозволяє неавторизованим користувачам змінювати дані. Рекомендується оновити плагін до останньої версії.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.95%
- Активно використовується
- немає в KEV
- Продукт
- tutor lms
Що відомо
Плагін Tutor LMS для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам отримувати, змінювати або видаляти дані через відсутність перевірки прав доступу у версіях до 2.7.0 включно. Це створює ризик втрати або компрометації інформації.
Бізнес-вплив
Для власників сайтів на WordPress з плагіном Tutor LMS існує високий ризик несанкціонованого доступу до даних, що може призвести до втрати або зміни важливої інформації. Це може вплинути на довіру користувачів та безпеку навчального контенту, а також спричинити репутаційні та фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Tutor LMS від розробника themeum та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль прав доступу. Важливо також регулярно моніторити безпекові повідомлення від розробника.