Уразливість CVE-2024-6033 у плагіні Eventin для WordPress
Уразливість CVE-2024-6033 у плагіні Eventin дозволяє користувачам Contributor імпортувати дані без перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 28.78%
- Активно використовується
- немає в KEV
- Продукт
- eventin
Що відомо
Плагін Eventin для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище імпортувати дані без належної перевірки прав. Це може призвести до несанкціонованого додавання подій, спікерів, розкладів та учасників.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін Eventin, ця уразливість може спричинити несанкціоноване внесення даних у систему, що впливає на цілісність інформації та довіру користувачів. Імовірність експлуатації середнього рівня, але варто враховувати потенційні ризики для репутації та операційної стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Eventin від виробника та негайно застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня Contributor і вище, перегляньте журнали імпорту даних на предмет підозрілої активності та розгляньте можливість тимчасового відключення функції імпорту.