Уразливість обходу двофакторної автентифікації в плагіні WP 2FA with Telegram

Плагін WP 2FA with Telegram для WordPress має уразливість обходу двофакторної автентифікації через cookie. Рекомендується оновлення та перевірка безпеки.
CVE-2024-9820CVSS 6.5Web

Уразливість обходу двофакторної автентифікації в плагіні WP 2FA with Telegram

Плагін WP 2FA with Telegram для WordPress має уразливість обходу двофакторної автентифікації через cookie. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
32.83%
Активно використовується
немає в KEV
Продукт
wp 2fa with telegram

Що відомо

Плагін WP 2FA with Telegram для WordPress версій до 3.0 включно має уразливість обходу двофакторної автентифікації через збереження коду у cookie. Це дозволяє зловмисникам обійти додатковий рівень захисту.

Бізнес-вплив

Для власників вебсайтів на WordPress, що використовують цей плагін, існує ризик компрометації облікових записів без проходження двофакторної автентифікації. Це може призвести до несанкціонованого доступу та потенційних втрат даних або контролю над сайтом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки