Вразливість відсутності авторизації в Jerod Santo WordPress Console (CVE-2023-28168)
Вразливість CVE-2023-28168 у Jerod Santo WordPress Console дозволяє обходити контроль доступу. Рекомендується оновлення плагіна та перевірка налаштувань безпеки.
- CVSS
- 3.7 LOW
- EPSS
- 30.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації в плагіні Jerod Santo WordPress Console, що дозволяє зловмисникам обходити налаштування контролю доступу через неправильну конфігурацію рівнів безпеки. Проблема стосується версій плагіна до 0.3.9 включно.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до функцій консолі, що може призвести до порушення безпеки сайту. Хоча рівень загрози оцінено як низький, рекомендується уважно перевірити конфігурації доступу та оновити плагін за наявності виправлень.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити версію встановленого плагіна Jerod Santo WordPress Console і оновити його до останньої доступної версії. Якщо оновлення недоступне, рекомендується обмежити доступ до консолі, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та застосувати заходи зниження ризиків.