Уразливість у плагіні CHP Ads Block Detector для WordPress дозволяє змінювати налаштування без авторизації
Вразливість у плагіні CHP Ads Block Detector дозволяє змінювати налаштування без авторизації. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 41.06%
- Активно використовується
- немає в KEV
- Продукт
- chp ads block detector
Що відомо
Плагін CHP Ads Block Detector для WordPress версій до 3.9.4 включно має вразливість, що дозволяє користувачам з рівнем підписника змінювати або скидувати налаштування плагіна через відсутність перевірки прав у функції chp_abd_action. Ця проблема ідентифікована як CVE-2023-2353.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованої зміни конфігурації, що може вплинути на роботу реклами або безпеку сайту. Зловмисники з мінімальними правами можуть змінювати налаштування, що ускладнює контроль за плагіном і може призвести до небажаних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CHP Ads Block Detector від розробника sureshchand та встановити їх. Якщо оновлень немає, обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих змін і розгляньте можливість тимчасового відключення плагіна до виправлення вразливості.