Вразливість відсутності авторизації в Zendesk Support для WordPress
Вразливість в Zendesk Support для WordPress дозволяє обходити контроль доступу. Оновіть плагін до останньої версії для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 40.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у Zendesk Support для WordPress дозволяє обхід контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема присутня у версіях до 1.8.4 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик витоку інформації або несанкціонованих змін. Власники сайтів на базі WordPress із встановленим Zendesk Support повинні оцінити ризики та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Zendesk для плагіна Support для WordPress та застосувати їх при першій можливості. Також слід перевірити конфігурацію рівнів доступу, обмежити публічний доступ до адміністративних функцій, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервісу в мережі.