Уразливість відсутності авторизації в плагіні GamiPress для WordPress
Виявлено уразливість відсутності авторизації в GamiPress до версії 2.5.6. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 40.29%
- Активно використовується
- немає в KEV
- Продукт
- gamipress
Що відомо
В плагіні GamiPress для WordPress виявлено уразливість відсутності авторизації, що дозволяє потенційно неавторизованим користувачам отримувати доступ до функцій плагіна. Проблема зачіпає версії до 2.5.6 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до системи гейміфікації на сайтах WordPress, що використовують GamiPress. Це може вплинути на цілісність даних про бали, досягнення та ранги користувачів, а також підірвати довіру користувачів до платформи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GamiPress та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.