Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване змінення налаштувань

Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань. Рекомендується оновлення та перевірка безпеки.
CVE-2023-4027CVSS 5.3Web

Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване змінення налаштувань

Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
33.56%
Активно використовується
немає в KEV
Продукт
radio player

Що відомо

Плагін Radio Player для WordPress має уразливість через відсутність перевірки прав доступу у функції update_settings у версіях до 2.0.73 включно. Це дозволяє неавторизованим користувачам змінювати налаштування плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на роботу вебсайту та безпеку даних. Власники сайтів та ІТ-оператори повинні враховувати ризики неавторизованого доступу та можливі наслідки для стабільності і довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Radio Player від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки