Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване видалення плеєрів
Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване видалення плеєрів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.93%
- Активно використовується
- немає в KEV
- Продукт
- radio player
Що відомо
Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти екземпляри плеєра через відсутність перевірки прав у функції delete_player у версіях до 2.0.73 включно. Це може призвести до втрати даних плеєра.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Radio Player, ця уразливість може спричинити несанкціоноване видалення плеєрів, що впливає на функціональність сайту та досвід користувачів. ІТ-оператори повинні врахувати ризик втрати даних і потенційні перебої у роботі сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Radio Player від розробника softlabbd і застосувати їх, якщо доступні. Якщо оновлення відсутні, варто обмежити доступ до функцій плагіна, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків бізнесу.