Уразливість відсутності авторизації в Shaon Easy Google Analytics для WordPress
Виявлено уразливість відсутності авторизації в Shaon Easy Google Analytics для WordPress до версії 1.6.0. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Shaon Easy Google Analytics для WordPress виявлено уразливість відсутності авторизації, що дозволяє зловмисникам експлуатувати некоректно налаштовані рівні контролю доступу. Проблема стосується версій плагіна до 1.6.0 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам отримати інформацію або змінити налаштування аналітики. Для власників сайтів на WordPress це може означати ризик компрометації даних або порушення роботи аналітичних інструментів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Google Analytics та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту сайту.