Уразливість у плагіні Atarim для WordPress дозволяє неавторизовану зміну налаштувань

Уразливість у плагіні Atarim для WordPress дозволяє користувачам рівня Subscriber змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
CVE-2024-7621CVSS 5.4Web

Уразливість у плагіні Atarim для WordPress дозволяє неавторизовану зміну налаштувань

Уразливість у плагіні Atarim для WordPress дозволяє користувачам рівня Subscriber змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
38.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Visual Website Collaboration, Feedback & Project Management – Atarim для WordPress має уразливість через відсутність перевірки прав у функції process_wpfeedback_misc_options() у версіях до 4.0.2 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна.

Бізнес-вплив

Зловмисники з обліковим записом рівня Subscriber можуть змінювати налаштування плагіна, що потенційно відкриває шлях до подальших атак або несанкціонованого доступу до функцій плагіна. Це може вплинути на стабільність і безпеку вебсайту, що використовує цей плагін.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Atarim від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів до мінімально необхідного рівня, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте усунення цієї уразливості у вашій системі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки