Luka w wtyczce Restrictions for BuddyPress umożliwia nieautoryzowaną modyfikację danych
Wtyczka Restrictions for BuddyPress do WordPressa ma lukę umożliwiającą nieautoryzowaną zmianę ustawień śledzenia. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Restrictions for BuddyPress dla WordPressa do wersji 1.5.2 ma lukę pozwalającą nieautoryzowanym użytkownikom na zmianę ustawień śledzenia poprzez brak odpowiedniej kontroli uprawnień w funkcji handle_optin_optout().
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą zmieniać ustawienia śledzenia użytkowników, co może prowadzić do naruszenia prywatności i niezamierzonych zmian w konfiguracji witryny. Może to wpłynąć na zgodność z regulacjami dotyczącymi ochrony danych oraz zaufanie użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Restrictions for BuddyPress i jej instalację. W międzyczasie ogranicz dostęp do funkcji zarządzania śledzeniem, monitoruj logi pod kątem nietypowych zmian oraz rozważ tymczasowe wyłączenie wtyczki, jeśli to możliwe.