Вразливість відсутності авторизації в nouthemes Leopard - WordPress offload media

Вразливість відсутності авторизації у Leopard - WordPress offload media до версії 2.0.36 може призвести до несанкціонованого доступу. Рекомендується оновлення та моніторинг.
CVE-2024-43256CVSS 7.1CMS

Вразливість відсутності авторизації в nouthemes Leopard - WordPress offload media

Вразливість відсутності авторизації у Leopard - WordPress offload media до версії 2.0.36 може призвести до несанкціонованого доступу. Рекомендується оновлення та моніторинг.

CVSS
7.1 HIGH
EPSS
28.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації в плагіні Leopard - WordPress offload media, що дозволяє отримати доступ до функціоналу без належних прав. Проблема присутня у версіях до 2.0.36 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик компрометації вебсайту на базі WordPress. Для операторів ІТ та власників інфраструктури це означає потенційні порушення безпеки та втрату контролю над медіа-ресурсами сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Leopard - WordPress offload media та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки