Уразливість відсутності авторизації в WP Free SSL для WordPress

Виявлено уразливість відсутності авторизації в WP Free SSL для WordPress (CVE-2024-44020). Рекомендується оновлення та перевірка безпеки плагіна.
CVE-2024-44020CVSS 4.3CMS

Уразливість відсутності авторизації в WP Free SSL для WordPress

Виявлено уразливість відсутності авторизації в WP Free SSL для WordPress (CVE-2024-44020). Рекомендується оновлення та перевірка безпеки плагіна.

CVSS
4.3 MEDIUM
EPSS
12.3%
Активно використовується
немає в KEV
Продукт
wp free ssl

Що відомо

Виявлено уразливість відсутності авторизації в плагіні WP Free SSL для WordPress версій до 1.2.7 включно. Це може дозволити неавторизованим користувачам виконувати певні дії, що потенційно загрожує безпеці сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін WP Free SSL, ця уразливість може призвести до несанкціонованого доступу або зміни налаштувань без відповідних прав. Це підвищує ризик компрометації сайту та впливає на довіру користувачів і безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Free SSL від розробника prasadkirpekar та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки