Luka wtyczki Group Chat & Video Chat by AtomChat umożliwia nieautoryzowaną modyfikację danych
Luka w wtyczce AtomChat dla WordPress pozwala użytkownikom z uprawnieniami Subskrybenta na zmianę krytycznych ustawień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 20.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Group Chat & Video Chat by AtomChat dla WordPressa do wersji 1.1.7 posiada lukę pozwalającą użytkownikom z uprawnieniami Subskrybenta i wyższymi na modyfikację ustawień wtyczki bez odpowiedniej weryfikacji uprawnień. Atakujący mogą zmieniać krytyczne opcje, takie jak klucze API, klucze uwierzytelniania oraz konfiguracje układu.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych zmian w konfiguracji wtyczki, co z kolei może wpłynąć na bezpieczeństwo i stabilność serwisu internetowego. Modyfikacja kluczy API i ustawień uwierzytelniania może umożliwić dalsze ataki lub utratę kontroli nad funkcjonalnościami komunikacyjnymi witryny. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem użytkowników o niższych uprawnieniach.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu Subskrybenta i wyższego oraz monitorować logi pod kątem podejrzanych zmian konfiguracji. Należy również rozważyć przegląd i audyt uprawnień użytkowników oraz zabezpieczenie kluczy API i innych wrażliwych danych.