Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване оновлення даних

Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване оновлення даних. Рекомендується оновлення та контроль доступу.
CVE-2023-4025CVSS 5.3Web

Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване оновлення даних

Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване оновлення даних. Рекомендується оновлення та контроль доступу.

CVSS
5.3 MEDIUM
EPSS
33.56%
Активно використовується
немає в KEV
Продукт
radio player

Що відомо

Плагін Radio Player для WordPress версій до 2.0.73 включно має уразливість через відсутність перевірки прав доступу у функції update_player. Це дозволяє неавторизованим користувачам змінювати налаштування плеєра.

Бізнес-вплив

Уразливість може призвести до несанкціонованого внесення змін у конфігурації плеєра на сайтах WordPress, що потенційно впливає на цілісність контенту та довіру користувачів. Власники сайтів повинні врахувати можливі ризики компрометації даних та вплив на репутацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Radio Player від розробника softlabbd і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль прав користувачів на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки