Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване видалення плеєрів

Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване видалення плеєрів. Рекомендується оновлення та обмеження доступу.
CVE-2023-4024CVSS 5.3Web

Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване видалення плеєрів

Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване видалення плеєрів. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
33.93%
Активно використовується
немає в KEV
Продукт
radio player

Що відомо

Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти екземпляри плеєра через відсутність перевірки прав у функції delete_player у версіях до 2.0.73 включно. Це може призвести до втрати даних плеєра.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують плагін Radio Player, ця уразливість може спричинити несанкціоноване видалення плеєрів, що впливає на функціональність сайту та досвід користувачів. ІТ-оператори повинні врахувати ризик втрати даних і потенційні перебої у роботі сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Radio Player від розробника softlabbd і застосувати їх, якщо доступні. Якщо оновлення відсутні, варто обмежити доступ до функцій плагіна, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки