CVE-2024-4544: Уразливість обходу автентифікації в плагіні Pie Register для WordPress

Критична уразливість CVE-2024-4544 в плагіні Pie Register дозволяє обходити автентифікацію через соціальний вхід. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-4544CVSS 9.8Web

CVE-2024-4544: Уразливість обходу автентифікації в плагіні Pie Register для WordPress

Критична уразливість CVE-2024-4544 в плагіні Pie Register дозволяє обходити автентифікацію через соціальний вхід. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
44.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Pie Register - Social Sites Login для WordPress версії до 1.7.7 має критичну уразливість обходу автентифікації через недостатню перевірку користувача під час соціального входу. Зловмисники можуть увійти під будь-яким існуючим користувачем, маючи доступ до його електронної пошти.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим особам отримати доступ до облікових записів користувачів, включно з адміністраторами сайту, що ставить під загрозу цілісність і безпеку вебресурсу. Власники інфраструктури ризикують компрометацією даних і порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції соціального входу, переглянути журнали доступу на предмет підозрілої активності та посилити контроль за електронними адресами користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки