Уразливість у плагіні If Menu для WordPress дозволяє неавторизовану зміну ліцензійного ключа

Уразливість у плагіні If Menu для WordPress дозволяє неавторизованим користувачам змінювати ліцензійний ключ. Рекомендується оновлення та аудит безпеки.
CVE-2024-7894CVSS 5.3Web

Уразливість у плагіні If Menu для WordPress дозволяє неавторизовану зміну ліцензійного ключа

Уразливість у плагіні If Menu для WordPress дозволяє неавторизованим користувачам змінювати ліцензійний ключ. Рекомендується оновлення та аудит безпеки.

CVSS
5.3 MEDIUM
EPSS
28.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін If Menu для WordPress має уразливість у версіях до 0.19.1 включно, через відсутність перевірки прав доступу у функції 'actions'. Це дозволяє неавторизованим користувачам змінювати або видаляти ліцензійний ключ плагіна.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни ліцензійної інформації плагіна, що потенційно впливає на легітимність використання програмного забезпечення та може створити ризики для безпеки вебсайту. Власники інфраструктури повинні оцінити вплив на свої системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна If Menu від розробника та застосувати їх у разі наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого компонента. Пріоритетність дій залежить від рівня ризику для конкретної інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки