Уразливість у плагіні White Label CMS для WordPress дозволяє неавторизоване скидання налаштувань

Уразливість у плагіні White Label CMS для WordPress дозволяє неавторизованим користувачам скинути налаштування плагіна. Рекомендується оновлення та обмеження доступу.
CVE-2024-4280CVSS 5.3CMS

Уразливість у плагіні White Label CMS для WordPress дозволяє неавторизоване скидання налаштувань

Уразливість у плагіні White Label CMS для WordPress дозволяє неавторизованим користувачам скинути налаштування плагіна. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
34.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін White Label CMS для WordPress має уразливість через відсутність перевірки прав у функції reset_plugin у версіях до 2.7.3 включно. Це дозволяє неавторизованим користувачам скинути налаштування плагіна.

Бізнес-вплив

Для власників вебсайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого скидання конфігурації, що може призвести до порушення роботи сайту або втрати важливих налаштувань. Це може вплинути на стабільність і безпеку вебресурсу, особливо якщо плагін використовується для критичних функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна White Label CMS та встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до функції скидання налаштувань, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати публічний доступ до адміністративних функцій сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки