Уразливість CVE-2024-6869 у плагіні Falang для WordPress
Уразливість у плагіні Falang дозволяє користувачам з рівнем Subscriber змінювати переклади та отримувати доступ до електронної пошти адміністратора.
- CVSS
- 5.4 MEDIUM
- EPSS
- 23.52%
- Активно використовується
- немає в KEV
- Продукт
- falang
Що відомо
Плагін Falang для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати переклади та отримувати доступ до електронної пошти адміністратора через відсутність перевірки прав у кількох функціях. Уразливість присутня у всіх версіях до 1.3.52 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін контенту сайту та розкриття конфіденційної інформації, що підвищує ризик компрометації адміністративних контактів. Для власників інфраструктури це означає потенційні проблеми з довірою користувачів і необхідність оперативного реагування для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Falang від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.