Уразливість відсутності авторизації в Shaon Easy Google Analytics для WordPress

Виявлено уразливість відсутності авторизації в Shaon Easy Google Analytics для WordPress до версії 1.6.0. Рекомендується оновлення та перевірка безпеки.
CVE-2023-23887CVSS 5.3CMS

Уразливість відсутності авторизації в Shaon Easy Google Analytics для WordPress

Виявлено уразливість відсутності авторизації в Shaon Easy Google Analytics для WordPress до версії 1.6.0. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
43.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Shaon Easy Google Analytics для WordPress виявлено уразливість відсутності авторизації, що дозволяє зловмисникам експлуатувати некоректно налаштовані рівні контролю доступу. Проблема стосується версій плагіна до 1.6.0 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам отримати інформацію або змінити налаштування аналітики. Для власників сайтів на WordPress це може означати ризик компрометації даних або порушення роботи аналітичних інструментів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Google Analytics та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки