Luka wtyczki MDJM Event Management dla WordPress umożliwia nieautoryzowaną modyfikację danych
Luka w wtyczce MDJM Event Management dla WordPress pozwala na nieautoryzowane usuwanie niestandardowych pól wydarzeń. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka MDJM Event Management dla WordPress do wersji 1.7.8.1 zawiera lukę pozwalającą nieautoryzowanym atakującym na usuwanie dowolnych niestandardowych pól wydarzeń poprzez brak odpowiedniej kontroli uprawnień w funkcji 'custom_fields_controller'.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego usuwania danych konfiguracyjnych wydarzeń, co może zakłócić działanie witryny i wpłynąć na integralność zarządzanych informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest szeroko wykorzystywana do zarządzania wydarzeniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki MDJM Event Management i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.