CVE-2023-7231: luka w wtyczce illi Link Party! dla WordPress umożliwia usuwanie linków bez uwierzytelnienia
Wtyczka illi Link Party! do WordPress umożliwia nieautoryzowane usuwanie linków. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 7.3 HIGH
- EPSS
- 29.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- illi link party\!
Co wiadomo
Wtyczka illi Link Party! do WordPress w wersji do 1.0 nie posiada odpowiednich mechanizmów kontroli dostępu, co pozwala nieautoryzowanym użytkownikom na usuwanie linków. Luka ta ma wysoką ocenę CVSS 7.3, wskazując na poważne zagrożenie dla stron korzystających z tej wtyczki.
Wpływ biznesowy
Brak właściwej kontroli dostępu w wtyczce illi Link Party! może prowadzić do nieautoryzowanego usuwania linków na stronie, co wpływa na integralność i dostępność zawartości. Dla operatorów stron WordPress oznacza to ryzyko utraty danych i potencjalne zakłócenia w działaniu serwisu, co może negatywnie wpłynąć na doświadczenie użytkowników i reputację firmy.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić, czy używają wtyczki illi Link Party! w wersji do 1.0 i rozważyć jej aktualizację do nowszej wersji, jeśli jest dostępna. W przypadku braku łatki zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe zarządzanie ryzykiem związanym z tą luką.