Luka w wtyczce ArtPlacer Widget umożliwia usuwanie widgetów bez odpowiednich uprawnień

Wtyczka ArtPlacer Widget przed 2.21.2 umożliwia każdemu uwierzytelnionemu użytkownikowi usuwanie widgetów bez odpowiednich uprawnień. Aktualizuj wtyczkę, by zabezpieczyć stronę.
CVE-2023-7268CVSS 6.5CMS

Luka w wtyczce ArtPlacer Widget umożliwia usuwanie widgetów bez odpowiednich uprawnień

Wtyczka ArtPlacer Widget przed 2.21.2 umożliwia każdemu uwierzytelnionemu użytkownikowi usuwanie widgetów bez odpowiednich uprawnień. Aktualizuj wtyczkę, by zabezpieczyć stronę.

CVSS
6.5 MEDIUM
EPSS
32.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
artplacer widget

Co wiadomo

Wtyczka ArtPlacer Widget dla WordPressa w wersjach przed 2.21.2 nie sprawdza uprawnień podczas usuwania widgetów, co pozwala każdemu uwierzytelnionemu użytkownikowi, nawet subskrybentowi, na usunięcie dowolnych widgetów.

Wpływ biznesowy

Brak kontroli uprawnień przy usuwaniu widgetów może prowadzić do nieautoryzowanego usuwania elementów strony, co wpływa na jej funkcjonalność i wygląd. Może to skutkować zakłóceniami w działaniu serwisu oraz obniżeniem zaufania użytkowników. Administratorzy powinni zwrócić uwagę na tę lukę, aby zapobiec potencjalnym incydentom.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki ArtPlacer Widget do wersji 2.21.2 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do panelu administracyjnego tylko do zaufanych użytkowników oraz monitorować logi pod kątem nieautoryzowanych działań związanych z usuwaniem widgetów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS