Уразливість відсутності авторизації в плагіні miniOrange WordPress Social Login
Виявлено уразливість у плагіні miniOrange WordPress Social Login, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань.
- CVSS
- 3.5 LOW
- EPSS
- 35.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість відсутності авторизації в плагіні miniOrange WordPress Social Login and Register, що дозволяє зловмисникам обійти некоректно налаштовані рівні контролю доступу. Проблема стосується версій плагіна до 7.5.14 включно.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованого доступу до функцій соціального входу та реєстрації. Це може вплинути на безпеку користувацьких даних і довіру до сервісу, особливо якщо контроль доступу налаштований неправильно.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна miniOrange WordPress Social Login та встановити їх за наявності. Якщо оновлення недоступні, слід переглянути налаштування контролю доступу, обмежити права користувачів, провести аудит логів на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.