CVE-2024-5432: Уразливість обходу автентифікації в плагіні Lifeline Donation для WordPress

Критична уразливість обходу автентифікації в плагіні Lifeline Donation для WordPress версій до 1.2.6. Рекомендується оновлення та перевірка безпеки.
CVE-2024-5432CVSS 9.8Web

CVE-2024-5432: Уразливість обходу автентифікації в плагіні Lifeline Donation для WordPress

Критична уразливість обходу автентифікації в плагіні Lifeline Donation для WordPress версій до 1.2.6. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
47.98%
Активно використовується
немає в KEV
Продукт
lifeline donation

Що відомо

Плагін Lifeline Donation для WordPress версій до 1.2.6 включно має критичну уразливість обходу автентифікації через недостатню перевірку користувача під час оформлення замовлення. Зловмисники можуть увійти під будь-яким існуючим користувачем, наприклад адміністратором, якщо мають доступ до його електронної пошти.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам отримати повний контроль над сайтом, що може призвести до компрометації даних, порушення роботи сервісів та втрати довіри користувачів. Власники інфраструктури повинні розглядати цю загрозу як критичну через високий рівень ризику несанкціонованого доступу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Lifeline Donation від розробника webinane та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій оформлення замовлення, перевірити журнали доступу на ознаки зловмисної активності та розглянути тимчасове відключення плагіна. Також варто посилити контроль доступу до електронної пошти користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки