Уразливість у плагіні Motors для WordPress дозволяє неавторизовану зміну даних

Плагін Motors для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати пости. Рекомендується оновлення та перевірка безпеки.
CVE-2024-5545CVSS 5.3CMS

Уразливість у плагіні Motors для WordPress дозволяє неавторизовану зміну даних

Плагін Motors для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати пости. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
25.38%
Активно використовується
немає в KEV
Продукт
motors - car dealer\, classifieds \& listing

Що відомо

Плагін Motors – Car Dealer, Classifieds & Listing для WordPress містить уразливість, що дозволяє неавторизованим користувачам змінювати дані через відсутність перевірки прав у функції stm_edit_delete_user_car. Це дає змогу знімати з публікації довільні пости та сторінки.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Motors існує ризик несанкціонованого приховування контенту, що може вплинути на репутацію та доступність інформації. Уразливість середньої критичності (CVSS 5.3) може призвести до втрати контролю над публікаціями без необхідної автентифікації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Motors від розробника stylemixthemes та встановити їх. Якщо оновлення недоступні, обмежте доступ до функцій плагіна, перегляньте журнали активності на предмет підозрілих дій і мінімізуйте публічний доступ до адміністративних функцій сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки