Уразливість у плагіні Maintenance & Coming Soon Redirect Animation для WordPress дозволяє несанкціоноване змінення даних

Уразливість у плагіні WordPress дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та контроль доступу.
CVE-2024-9503CVSS 4.3Web

Уразливість у плагіні Maintenance & Coming Soon Redirect Animation для WordPress дозволяє несанкціоноване змінення даних

Уразливість у плагіні WordPress дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
25.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Maintenance & Coming Soon Redirect Animation для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 2.1.3 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на функціональність вебсайту та його безпеку. Для власників і операторів інфраструктури це означає необхідність перевірки плагінів на наявність оновлень і контролю доступу користувачів, щоб запобігти можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Maintenance & Coming Soon Redirect Animation від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки