Уразливість відсутності авторизації в WP Free SSL для WordPress
Виявлено уразливість відсутності авторизації в WP Free SSL для WordPress (CVE-2024-44020). Рекомендується оновлення та перевірка безпеки плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.3%
- Активно використовується
- немає в KEV
- Продукт
- wp free ssl
Що відомо
Виявлено уразливість відсутності авторизації в плагіні WP Free SSL для WordPress версій до 1.2.7 включно. Це може дозволити неавторизованим користувачам виконувати певні дії, що потенційно загрожує безпеці сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін WP Free SSL, ця уразливість може призвести до несанкціонованого доступу або зміни налаштувань без відповідних прав. Це підвищує ризик компрометації сайту та впливає на довіру користувачів і безперервність бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Free SSL від розробника prasadkirpekar та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.