Уразливість у плагіні Ditty для WordPress (CVE-2024-6715)
Плагін Ditty для WordPress містить уразливість CVE-2024-6715 середнього рівня. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 25.16%
- Активно використовується
- немає в KEV
- Продукт
- ditty
Що відомо
Плагін Ditty для WordPress версій до 3.1.46 повторно ввів раніше виправлену уразливість безпеки, що може призвести до потенційних ризиків для сайтів. Уразливість має середній рівень критичності з оцінкою CVSS 6.1.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Ditty, ця уразливість може створити загрозу безпеці, включно з можливістю несанкціонованого доступу або порушення роботи сайту. Ігнорування оновлень може призвести до експлуатації вразливості та негативних наслідків для репутації та функціональності бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Ditty і оновити його до останньої доступної версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення серед інших завдань безпеки.