CVE-2024-8791: Критична вразливість підвищення привілеїв у плагіні Charitable для WordPress

Вразливість CVE-2024-8791 у плагіні Charitable для WordPress дозволяє неавторизованим користувачам змінювати облікові дані адміністраторів. Оновіть плагін для захисту.
CVE-2024-8791CVSS 9.8Web

CVE-2024-8791: Критична вразливість підвищення привілеїв у плагіні Charitable для WordPress

Вразливість CVE-2024-8791 у плагіні Charitable для WordPress дозволяє неавторизованим користувачам змінювати облікові дані адміністраторів. Оновіть плагін для захисту.

CVSS
9.8 CRITICAL
EPSS
50.6%
Активно використовується
немає в KEV
Продукт
charitable

Що відомо

Плагін Donation Forms by Charitable для WordPress має критичну вразливість підвищення привілеїв у версіях до 1.8.1.14 включно. Уразливість дозволяє неавторизованим зловмисникам змінювати електронну пошту та пароль будь-яких користувачів, включно з адміністраторами.

Бізнес-вплив

Ця вразливість створює серйозну загрозу безпеці вебсайтів на WordPress, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністраторами. Це може призвести до компрометації даних, втрати контролю над сайтом та подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Charitable від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також переглянути права користувачів і змінити паролі адміністративних облікових записів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки