Luka wtyczki Slider Revolution dla WordPress umożliwia nieautoryzowany dostęp i modyfikację danych
Luka w Slider Revolution dla WordPress pozwala na nieautoryzowany dostęp i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 28.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Slider Revolution dla WordPress do wersji 6.7.37 włącznie posiada lukę pozwalającą na nieautoryzowany dostęp i modyfikację danych. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą instalować i aktywować dodatki, tworzyć slidery oraz pobierać dowolne pliki.
Wpływ biznesowy
Luka w popularnej wtyczce CMS może prowadzić do nieautoryzowanych zmian w zawartości strony oraz wycieku plików, co zagraża integralności i poufności danych. Organizacje korzystające z tej wtyczki powinny traktować to jako istotne ryzyko dla bezpieczeństwa swoich serwisów internetowych i danych użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Slider Revolution i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do wtyczki tylko do zaufanych użytkowników oraz monitoruj logi pod kątem nietypowych działań. Warto również przeprowadzić audyt uprawnień użytkowników i ograniczyć je do niezbędnego minimum.