Luka brakującej autoryzacji w wtyczce Easy Google Analytics dla WordPress
Luka brakującej autoryzacji w Easy Google Analytics do wersji 1.6.0 umożliwia obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Easy Google Analytics dla WordPress do wersji 1.6.0 zawiera lukę brakującej autoryzacji, która pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Luka ta może umożliwić nieautoryzowany dostęp do funkcji wtyczki.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko nieautoryzowanego dostępu do danych analitycznych lub konfiguracji, co może prowadzić do naruszenia prywatności lub manipulacji danymi. Luka ma średni poziom ryzyka i powinna być uwzględniona w procesie zarządzania podatnościami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Google Analytics i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań. Warto również zweryfikować konfigurację kontroli dostępu wtyczki.