Уразливість Image Map Pro дозволяє несанкціоновані зміни даних

Уразливість у плагіні Image Map Pro дозволяє користувачам з правами співавтора змінювати дані карт. Рекомендується оновлення та контроль доступу.
CVE-2024-9584CVSS 5.4CMS

Уразливість Image Map Pro дозволяє несанкціоновані зміни даних

Уразливість у плагіні Image Map Pro дозволяє користувачам з правами співавтора змінювати дані карт. Рекомендується оновлення та контроль доступу.

CVSS
5.4 MEDIUM
EPSS
22.67%
Активно використовується
немає в KEV
Продукт
image map pro

Що відомо

Плагін Image Map Pro для WordPress містить уразливість, що дозволяє користувачам з правами рівня «співавтор» або вище змінювати, додавати або видаляти проекти карт без належної перевірки прав. Проблема присутня у версіях до 6.0.20 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у даних картографічних проектів, що впливає на цілісність інформації та може порушити роботу вебсайту. Адміністратори повинні враховувати ризики втрати або модифікації важливих даних, особливо якщо на сайті є користувачі з правами співавтора і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Image Map Pro від розробника webcraftplugins і оперативно застосувати їх. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та впровадити моніторинг змін даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки