Luka wtyczki Slider Revolution dla WordPress umożliwia nieautoryzowaną modyfikację danych
Luka w Slider Revolution WordPress pozwala użytkownikom z uprawnieniami dezaktywować wtyczki. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Slider Revolution dla WordPress w wersjach 6.0.0-6.7.55 oraz 7.0.0-7.0.14 posiada lukę pozwalającą na nieautoryzowaną modyfikację danych. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą dezaktywować dowolną aktywną wtyczkę na stronie.
Wpływ biznesowy
Luka ta może prowadzić do zakłócenia działania witryny poprzez dezaktywację kluczowych wtyczek, co wpływa na dostępność i funkcjonalność serwisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z uprawnieniami użytkowników i kontrolą dostępu, aby zapobiec nieautoryzowanym zmianom.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Slider Revolution u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeprowadzić przegląd konfiguracji bezpieczeństwa WordPressa.