Уразливість CVE-2024-7429 у плагіні Zotpress для WordPress

Уразливість CVE-2024-7429 у плагіні Zotpress дозволяє користувачам Contributor скинути налаштування. Рекомендується оновлення та контроль доступу.
CVE-2024-7429CVSS 4.3Web

Уразливість CVE-2024-7429 у плагіні Zotpress для WordPress

Уразливість CVE-2024-7429 у плагіні Zotpress дозволяє користувачам Contributor скинути налаштування. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
27.98%
Активно використовується
немає в KEV
Продукт
zotpress

Що відомо

Плагін Zotpress для WordPress має уразливість, що дозволяє неавторизоване змінення даних через відсутність перевірки прав у функції Zotpress_process_accounts_AJAX у версіях до 7.3.12 включно. Атакувальники з рівнем доступу Contributor і вище можуть скинути налаштування плагіна.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого скидання налаштувань плагіна, що впливає на стабільність і конфігурацію вебсайту. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісу та необхідність додаткового моніторингу змін у конфігурації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Zotpress від розробника katieseaborn і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали змін налаштувань та мінімізувати ризики шляхом контролю прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки