Platform
wordpress
Component
easy-real-estate
Opgelost in
2.2.7
2.3.0
CVE-2024-32555 represents a critical Privilege Escalation vulnerability affecting the Easy Real Estate plugin for WordPress. This flaw allows unauthenticated attackers to elevate their privileges to administrator level, granting them complete control over the affected WordPress site. The vulnerability impacts versions of the plugin up to and including 2.2.9, with a fix available in version 2.3.0.
De impact van deze Privilege Escalation kwetsbaarheid is significant. Een succesvolle exploitatie stelt een aanvaller in staat om ongeautoriseerde toegang te krijgen tot de WordPress website en alle bijbehorende data. Dit omvat de mogelijkheid om content te wijzigen, gebruikersaccounts te beheren, schadelijke code te injecteren en de website te gebruiken voor kwaadaardige doeleinden, zoals het verspreiden van malware of het uitvoeren van phishing aanvallen. De volledige controle die een aanvaller verkrijgt, maakt dit een kritieke kwetsbaarheid die onmiddellijke aandacht vereist. Het is vergelijkbaar met kwetsbaarheden waarbij een ongeauthenticeerde gebruiker toegang krijgt tot de backend van een webapplicatie.
CVE-2024-32555 werd publiek bekendgemaakt op 2025-01-20. Er zijn momenteel geen openbare proof-of-concept exploits beschikbaar, maar de kritieke ernst van de kwetsbaarheid suggereert een potentieel voor snelle exploitatie. Het is raadzaam om de WordPress installatie te monitoren op verdachte activiteiten en de plugin zo snel mogelijk te patchen. De KEV status is momenteel onbekend.
Real estate businesses and organizations utilizing the Easy Real Estate plugin for WordPress are at significant risk. Specifically, sites running older versions of the plugin (≤2.2.9) and those with limited security monitoring or WAF protection are particularly vulnerable. Shared hosting environments where plugin updates are not consistently managed are also at increased risk.
• wordpress / composer / npm:
wp plugin list | grep "Easy Real Estate"• wordpress / composer / npm:
wp plugin update --all• wordpress / composer / npm:
wp plugin status | grep "Easy Real Estate"• wordpress / composer / npm:
wp plugin version | grep "Easy Real Estate"disclosure
Exploit Status
EPSS
0.11% (29% percentiel)
CISA SSVC
CVSS-vector
De primaire mitigatie voor CVE-2024-32555 is het upgraden van de Easy Real Estate plugin naar versie 2.3.0 of hoger. Indien een directe upgrade niet mogelijk is, overweeg dan tijdelijke maatregelen zoals het beperken van de toegangsrechten voor nieuwe gebruikers of het implementeren van een Web Application Firewall (WAF) om pogingen tot privilege escalatie te detecteren en te blokkeren. Controleer ook de WordPress plugin directory op eventuele aanvullende beveiligingsaanbevelingen. Na de upgrade, bevestig de correcte werking van de plugin en de beveiliging door de WordPress website te testen op ongeautoriseerde toegang.
Update naar versie 2.3.0, of een nieuwere gepatchte versie
Kwetsbaarheidsanalyses en kritieke waarschuwingen direct in uw inbox.
CVE-2024-32555 is a critical vulnerability in the Easy Real Estate WordPress plugin allowing unauthenticated attackers to gain administrator privileges. It affects versions up to 2.2.9, with a CVSS score of 9.8.
Yes, if you are using Easy Real Estate plugin version 2.2.9 or earlier, you are vulnerable to this privilege escalation attack. Check your plugin version immediately.
Upgrade the Easy Real Estate plugin to version 2.3.0 or later to resolve the vulnerability. If immediate upgrade is not possible, restrict admin access and consider WAF rules.
While no public exploits are currently known, the vulnerability's severity and ease of exploitation suggest a high probability of active exploitation. Monitor your systems closely.
Refer to the official Easy Real Estate plugin website or WordPress plugin repository for the latest security advisory and update information regarding CVE-2024-32555.
Upload je dependency-bestand en kom direct te weten of deze en andere CVEs jou raken.
Upload je dependency-bestand en kom direct te weten of deze en andere CVEs jou raken.