Luka w wtyczce ArtPlacer Widget umożliwia usuwanie widgetów bez odpowiednich uprawnień
Wtyczka ArtPlacer Widget przed 2.21.2 umożliwia każdemu uwierzytelnionemu użytkownikowi usuwanie widgetów bez odpowiednich uprawnień. Aktualizuj wtyczkę, by zabezpieczyć stronę.
- CVSS
- 6.5 MEDIUM
- EPSS
- 32.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- artplacer widget
Co wiadomo
Wtyczka ArtPlacer Widget dla WordPressa w wersjach przed 2.21.2 nie sprawdza uprawnień podczas usuwania widgetów, co pozwala każdemu uwierzytelnionemu użytkownikowi, nawet subskrybentowi, na usunięcie dowolnych widgetów.
Wpływ biznesowy
Brak kontroli uprawnień przy usuwaniu widgetów może prowadzić do nieautoryzowanego usuwania elementów strony, co wpływa na jej funkcjonalność i wygląd. Może to skutkować zakłóceniami w działaniu serwisu oraz obniżeniem zaufania użytkowników. Administratorzy powinni zwrócić uwagę na tę lukę, aby zapobiec potencjalnym incydentom.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki ArtPlacer Widget do wersji 2.21.2 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do panelu administracyjnego tylko do zaufanych użytkowników oraz monitorować logi pod kątem nieautoryzowanych działań związanych z usuwaniem widgetów.