Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване оновлення даних
Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване оновлення даних. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.56%
- Активно використовується
- немає в KEV
- Продукт
- radio player
Що відомо
Плагін Radio Player для WordPress версій до 2.0.73 включно має уразливість через відсутність перевірки прав доступу у функції update_player. Це дозволяє неавторизованим користувачам змінювати налаштування плеєра.
Бізнес-вплив
Уразливість може призвести до несанкціонованого внесення змін у конфігурації плеєра на сайтах WordPress, що потенційно впливає на цілісність контенту та довіру користувачів. Власники сайтів повинні врахувати можливі ризики компрометації даних та вплив на репутацію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Radio Player від розробника softlabbd і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль прав користувачів на сайті.