Luka wtyczki Weglot dla WordPress umożliwia nieautoryzowane usuwanie danych
Wtyczka Weglot do WordPress ma lukę umożliwiającą nieautoryzowane usuwanie danych tymczasowych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Translate WordPress and go Multilingual – Weglot do WordPressa ma lukę pozwalającą nieautoryzowanym atakującym na usunięcie ograniczonych danych tymczasowych zawierających opcje wtyczki. Problem dotyczy wszystkich wersji do 5.1 włącznie i wynika z braku odpowiedniej weryfikacji uprawnień w funkcji 'clean_options'.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą usunąć tymczasowe dane konfiguracyjne wtyczki, co może prowadzić do zakłóceń w działaniu tłumaczeń i potencjalnej utraty ustawień. Dla operatorów IT oznacza to ryzyko przerw w działaniu witryny oraz konieczność przywracania konfiguracji. Warto zweryfikować, czy używana wersja wtyczki jest podatna i podjąć działania ograniczające ekspozycję.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki Weglot i aktualizację do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp do funkcji administracyjnych, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko.