Уразливість відсутності авторизації в плагіні GamiPress для WordPress

Виявлено уразливість відсутності авторизації в GamiPress до версії 2.5.6. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-25715CVSS 5.4CMS

Уразливість відсутності авторизації в плагіні GamiPress для WordPress

Виявлено уразливість відсутності авторизації в GamiPress до версії 2.5.6. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
40.29%
Активно використовується
немає в KEV
Продукт
gamipress

Що відомо

В плагіні GamiPress для WordPress виявлено уразливість відсутності авторизації, що дозволяє потенційно неавторизованим користувачам отримувати доступ до функцій плагіна. Проблема зачіпає версії до 2.5.6 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до системи гейміфікації на сайтах WordPress, що використовують GamiPress. Це може вплинути на цілісність даних про бали, досягнення та ранги користувачів, а також підірвати довіру користувачів до платформи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GamiPress та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки