Уразливість TOCTOU у плагіні Yet Another Star Rating для WordPress
Виявлено низькорівневу уразливість TOCTOU у плагіні Yet Another Star Rating для WordPress версій до 3.3.8. Рекомендується оновлення плагіна.
- CVSS
- 3.7 LOW
- EPSS
- 33.11%
- Активно використовується
- немає в KEV
- Продукт
- yet another stars rating
Що відомо
Виявлено вразливість типу Time-of-check Time-of-use (TOCTOU) у плагіні Yet Another Star Rating (YASR) для WordPress версій до 3.3.8. Ця проблема може призвести до некоректної обробки даних через умови гонки.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін YASR, ця уразливість може спричинити непередбачувану поведінку плагіна або потенційно вплинути на цілісність рейтингових даних. Хоча рівень загрози оцінено як низький, рекомендується звернути увагу на оновлення плагіна для уникнення можливих проблем.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна Yet Another Star Rating і встановити останню версію. Якщо оновлення недоступне, рекомендується обмежити доступ до функцій плагіна, провести аудит логів на предмет аномальної активності та пріоритезувати оновлення в рамках плану безпеки.