Krytyczna luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowane usuwanie danych
Luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowane usuwanie danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.1 CRITICAL
- EPSS
- 27.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Frontend Admin by DynamiApps dla WordPress do wersji 3.28.25 ma poważną lukę bezpieczeństwa polegającą na braku sprawdzenia uprawnień w funkcji 'delete_object'. Pozwala to nieautoryzowanym atakującym na usuwanie postów, stron, produktów, terminów taksonomii oraz kont użytkowników.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla integralności i dostępności danych w serwisach opartych na WordPress z zainstalowaną wtyczką Frontend Admin by DynamiApps. Atakujący mogą bez uwierzytelnienia usuwać kluczowe treści i konta, co może prowadzić do poważnych zakłóceń w działaniu serwisu i utraty zaufania użytkowników.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Frontend Admin by DynamiApps i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe traktowanie ryzyka związanego z tą luką.