CVE-2024-54384: Відсутність авторизації у плагіні Falcon для WordPress

Вразливість CVE-2024-54384 у плагіні Falcon для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.
CVE-2024-54384CVSS 4.3CMS

CVE-2024-54384: Відсутність авторизації у плагіні Falcon для WordPress

Вразливість CVE-2024-54384 у плагіні Falcon для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
34.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Falcon – WordPress Optimizations & Tweaks виявлено вразливість відсутності авторизації, що дозволяє обходити налаштування контролю доступу. Проблема стосується версій до 2.8.3 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, які мають бути захищені, що підвищує ризик несанкціонованих змін у конфігурації сайту. Власникам сайтів на WordPress слід оцінити потенційний вплив на безпеку та стабільність їхніх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Falcon від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки