Вразливість відсутності авторизації в Meta Box для WordPress (CVE-2024-43235)
Вразливість відсутності авторизації у Meta Box WordPress плагіні дозволяє обійти контроль доступу. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 7.1 HIGH
- EPSS
- 34.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Meta Box – фреймворку для користувацьких полів WordPress виявлено вразливість відсутності авторизації, що дозволяє обійти налаштування контролю доступу. Проблема стосується версій до 5.9.10 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик компрометації сайту на базі WordPress. Для власників інфраструктури це означає потенційні порушення безпеки та необхідність термінового реагування для зниження ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від MetaBox.Io та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до конфігураційних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та посилити контроль доступу до сайту.