Luka w Premium Addons for KingComposer umożliwia nieautoryzowaną modyfikację i utratę danych
Luka w wtyczce Premium Addons for KingComposer pozwala na nieautoryzowaną modyfikację pasków bocznych w WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Premium Addons for KingComposer dla WordPress w wersjach do 1.1.1 ma lukę pozwalającą nieautoryzowanym użytkownikom na modyfikację i usuwanie niestandardowych pasków bocznych poprzez brak odpowiednich kontroli uprawnień w AJAX. Atakujący mogą tworzyć lub usuwać obszary widgetów, co prowadzi do utraty ich rejestracji i braku wyświetlania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko manipulacji zawartością witryny oraz potencjalną utratę funkcjonalności widgetów, co może wpłynąć na doświadczenie użytkowników i reputację serwisu. Luka ta może być wykorzystana do zakłócenia działania strony bez konieczności uwierzytelniania.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Premium Addons for KingComposer i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji AJAX związanych z paskami bocznymi, monitorować logi serwera pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe.