Уразливість відсутності авторизації у WP CTA PRO WordPress CTA
Відсутність авторизації у WP CTA PRO WordPress CTA дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 31.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість відсутності авторизації в плагіні WP CTA PRO для WordPress, що дозволяє зловмисникам обходити неправильно налаштовані рівні контролю доступу. Проблема стосується версій плагіна до 1.5.8 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати або отримувати доступ до даних без відповідних прав. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати ризику компрометації безпеки, особливо якщо контроль доступу налаштований некоректно.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP CTA PRO від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.