Уразливість у плагіні QA Analytics для WordPress дозволяє неавторизоване змінення налаштувань

Уразливість у плагіні QA Analytics дозволяє неавторизоване змінення налаштувань. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2024-8513CVSS 5.3Web

Уразливість у плагіні QA Analytics для WordPress дозволяє неавторизоване змінення налаштувань

Уразливість у плагіні QA Analytics дозволяє неавторизоване змінення налаштувань. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
34.72%
Активно використовується
немає в KEV
Продукт
qa analytics

Що відомо

Плагін QA Analytics для WordPress має уразливість через відсутність перевірки прав у функції ajax_save_plugin_config(), що дозволяє неавторизованим користувачам змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 4.1.1.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у конфігурації аналітичного плагіна, що впливає на точність збору даних і може порушити роботу веб-аналітики. Для власників сайтів на WordPress це означає потенційний ризик втрати контролю над аналітичними даними та можливі проблеми з безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки