Уразливість у плагіні Ibtana для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні Ibtana дозволяє обходити reCAPTCHA через неавторизовану зміну налаштувань. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2024-5541CVSS 5.3Web

Уразливість у плагіні Ibtana для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні Ibtana дозволяє обходити reCAPTCHA через неавторизовану зміну налаштувань. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
5.3 MEDIUM
EPSS
37.46%
Активно використовується
немає в KEV
Продукт
ibtana

Що відомо

Плагін Ibtana для WordPress має уразливість через відсутність перевірки прав доступу у функції ibtana_visual_editor_register_ajax_json_endpont, що дозволяє неавторизованим користувачам змінювати значення опцій reCAPTCHA. Це може призвести до обходу захисту reCAPTCHA на сайті.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Ibtana, ця уразливість може призвести до зниження рівня безпеки, оскільки зловмисники можуть обходити захист reCAPTCHA, що підвищує ризик автоматизованих атак і спаму. Це може негативно вплинути на репутацію сайту та збільшити навантаження на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ibtana від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки