SK-CERT Bezpečnostné varovanie V20240328-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Network Summary WP plugin – kritická bezpečnostná zraniteľnosť |
Popis |
Bezpečnostní výskumníci zverejnili informácie o kritickej zraniteľnosti v Network Summary plugine pre WordPress. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-2804 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom SQL injekcie vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
22.3.2024 |
CVE |
CVE-2024-2804 |
IOC |
– |
Zasiahnuté systémy |
Network Summary vo verzii staršej ako 2.0.11 (ukončená podpora) |
Následky |
Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Odporúčame uistiť sa, či Vaše webové stránky a aplikácie založené na redakčnom systéme WordPress nevyužívajú predmetný plugin v zraniteľnej verzii. Vzhľadom na to, že produkt už nie je udržiavaný, odporúčame prejsť na iný produkt s platnou podporou. |
Zdroje |
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/network-summary/network-summary-2011-unauthenticated-sql-injection |
« Späť na zoznam