Вразливість відсутності авторизації в Eric Sloan Popup Surveys & Polls для WordPress

Вразливість CVE-2024-55998 у плагіні Popup Surveys & Polls для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.
CVE-2024-55998CVSS 5.4CMS

Вразливість відсутності авторизації в Eric Sloan Popup Surveys & Polls для WordPress

Вразливість CVE-2024-55998 у плагіні Popup Surveys & Polls для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
31.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації у плагіні Popup Surveys & Polls для WordPress (Mare.io), що дозволяє обхід неправильно налаштованих рівнів контролю доступу. Проблема існує у версіях до 1.36 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно призводить до витоку даних або несанкціонованих змін у налаштуваннях опитувань. Для власників сайтів на WordPress це створює ризик компрометації інтерактивних елементів та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Popup Surveys & Polls від Mare.io та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки