Уразливість CVE-2024-6033 у плагіні Eventin для WordPress

Уразливість CVE-2024-6033 у плагіні Eventin дозволяє користувачам Contributor імпортувати дані без перевірки прав. Рекомендується оновлення та обмеження доступу.
CVE-2024-6033CVSS 4.3Web

Уразливість CVE-2024-6033 у плагіні Eventin для WordPress

Уразливість CVE-2024-6033 у плагіні Eventin дозволяє користувачам Contributor імпортувати дані без перевірки прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
28.78%
Активно використовується
немає в KEV
Продукт
eventin

Що відомо

Плагін Eventin для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище імпортувати дані без належної перевірки прав. Це може призвести до несанкціонованого додавання подій, спікерів, розкладів та учасників.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують плагін Eventin, ця уразливість може спричинити несанкціоноване внесення даних у систему, що впливає на цілісність інформації та довіру користувачів. Імовірність експлуатації середнього рівня, але варто враховувати потенційні ризики для репутації та операційної стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Eventin від виробника та негайно застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня Contributor і вище, перегляньте журнали імпорту даних на предмет підозрілої активності та розгляньте можливість тимчасового відключення функції імпорту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки