Уразливість CVE-2024-7429 у плагіні Zotpress для WordPress
Уразливість CVE-2024-7429 у плагіні Zotpress дозволяє користувачам Contributor скинути налаштування. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.98%
- Активно використовується
- немає в KEV
- Продукт
- zotpress
Що відомо
Плагін Zotpress для WordPress має уразливість, що дозволяє неавторизоване змінення даних через відсутність перевірки прав у функції Zotpress_process_accounts_AJAX у версіях до 7.3.12 включно. Атакувальники з рівнем доступу Contributor і вище можуть скинути налаштування плагіна.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого скидання налаштувань плагіна, що впливає на стабільність і конфігурацію вебсайту. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісу та необхідність додаткового моніторингу змін у конфігурації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Zotpress від розробника katieseaborn і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали змін налаштувань та мінімізувати ризики шляхом контролю прав доступу.