CVE-2023-5098: podatność w wtyczce Campaign Monitor Optin Cat dla WordPress
Wtyczka Campaign Monitor Optin Cat przed 2.5.6 pozwala niskim uprawnieniom na nadpisanie opcji strony, co może prowadzić do DoS. Zalecana aktualizacja.
- CVSS
- 8.1 HIGH
- EPSS
- 44.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- campaign monitor optin cat
Co wiadomo
Wtyczka Campaign Monitor Forms by Optin Cat dla WordPress w wersjach przed 2.5.6 pozwala użytkownikom o niskich uprawnieniach (np. subskrybentom) na nadpisywanie opcji witryny wartością "true", co może prowadzić do różnych problemów, w tym DoS.
Wpływ biznesowy
Ta luka bezpieczeństwa umożliwia nieuprawnionym użytkownikom modyfikację ustawień strony, co może skutkować zakłóceniami działania serwisu, w tym odmową usługi (DoS). Operatorzy stron korzystających z tej wtyczki powinni potraktować tę podatność jako wysokiego ryzyka ze względu na potencjalne zakłócenia i utratę dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Campaign Monitor Optin Cat do wersji 2.5.6 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem nietypowych zmian konfiguracji. Priorytetowo należy przeprowadzić przegląd i wdrożyć dostępne poprawki bezpieczeństwa.