Уразливість у CleanTalk Security & Malware Scan для WordPress дозволяє неавторизовану взаємодію
Виявлено уразливість у плагіні CleanTalk Security & Malware Scan для WordPress, що дозволяє неавторизовані дії користувачам з мінімальними правами. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 58.01%
- Активно використовується
- немає в KEV
- Продукт
- security \& malware scan
Що відомо
Плагін Security & Malware Scan від CleanTalk для WordPress версій до 2.50 включно має уразливість, що дозволяє користувачам з рівнем підписника та вище виконувати небажані дії через відсутність перевірок прав доступу та розкриття nonce. Зловмисники можуть викликати функції, видаляти або завантажувати файли без належного дозволу.
Бізнес-вплив
Ця уразливість створює високий ризик для сайтів на WordPress, що використовують цей плагін, оскільки зловмисники з мінімальними правами можуть порушити цілісність файлів або видалити важливі дані. Це може призвести до втрати даних, порушення роботи сайту та потенційних репутаційних втрат для бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від CleanTalk і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію адміністративної панелі. Також варто регулярно моніторити безпекові оновлення від виробника.