Уразливість у плагіні Ditty для WordPress (CVE-2024-6715)

Плагін Ditty для WordPress містить уразливість CVE-2024-6715 середнього рівня. Рекомендується оновити плагін для захисту сайту.
CVE-2024-6715CVSS 6.1CMS

Уразливість у плагіні Ditty для WordPress (CVE-2024-6715)

Плагін Ditty для WordPress містить уразливість CVE-2024-6715 середнього рівня. Рекомендується оновити плагін для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
25.16%
Активно використовується
немає в KEV
Продукт
ditty

Що відомо

Плагін Ditty для WordPress версій до 3.1.46 повторно ввів раніше виправлену уразливість безпеки, що може призвести до потенційних ризиків для сайтів. Уразливість має середній рівень критичності з оцінкою CVSS 6.1.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Ditty, ця уразливість може створити загрозу безпеці, включно з можливістю несанкціонованого доступу або порушення роботи сайту. Ігнорування оновлень може призвести до експлуатації вразливості та негативних наслідків для репутації та функціональності бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Ditty і оновити його до останньої доступної версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки