Уразливість у плагіні Radio Player для WordPress дозволяє неавторизоване змінення налаштувань
Плагін Radio Player для WordPress має уразливість, що дозволяє неавторизоване змінення налаштувань. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.56%
- Активно використовується
- немає в KEV
- Продукт
- radio player
Що відомо
Плагін Radio Player для WordPress має уразливість через відсутність перевірки прав доступу у функції update_settings у версіях до 2.0.73 включно. Це дозволяє неавторизованим користувачам змінювати налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на роботу вебсайту та безпеку даних. Власники сайтів та ІТ-оператори повинні враховувати ризики неавторизованого доступу та можливі наслідки для стабільності і довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Radio Player від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.