CVE-2025-1507: luka wtyczki ShareThis Dashboard for Google Analytics umożliwiająca nieautoryzowaną modyfikację danych
Luka wtyczki ShareThis Dashboard for Google Analytics pozwala na nieautoryzowane wyłączenie funkcji. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- dashboard for google analytics
Co wiadomo
Wtyczka ShareThis Dashboard for Google Analytics dla WordPressa do wersji 3.2.1 ma lukę polegającą na braku sprawdzenia uprawnień w funkcji handle_actions(), co pozwala nieautoryzowanym atakującym na wyłączenie wszystkich funkcji wtyczki.
Wpływ biznesowy
Ta luka może prowadzić do zakłócenia działania narzędzi analitycznych poprzez nieautoryzowane wyłączenie funkcji wtyczki, co wpływa na wiarygodność i dostępność danych analitycznych. Operatorzy IT powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli wtyczka jest używana do krytycznych analiz biznesowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPressa, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe.