Уразливість у плагіні Page Builder: Pagelayer дозволяє неавторизоване оновлення коду заголовка або підвалу
Плагін Pagelayer до версії 1.7.7 дозволяє неавторизоване оновлення коду заголовка або підвалу у запланованих публікаціях. Рекомендується оновлення.
- CVSS
- 6.1 MEDIUM
- EPSS
- 37.09%
- Активно використовується
- немає в KEV
- Продукт
- pagelayer
Що відомо
Плагін WordPress Page Builder: Pagelayer версій до 1.7.7 не запобігає неавторизованим користувачам змінювати код заголовка або підвалу у запланованих публікаціях. Це може призвести до несанкціонованих змін на сайті.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого внесення змін у важливі частини сторінок, що може вплинути на репутацію та безпеку ресурсу. Зловмисники можуть використати цю уразливість для впровадження шкідливого коду або зміни контенту без відома адміністратора.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Page Builder: Pagelayer до версії 1.7.7 або новішої, якщо це можливо. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій редагування коду у запланованих публікаціях, переглянути журнали змін і моніторити підозрілі дії. Також варто регулярно перевіряти оновлення від розробника та застосовувати їх якнайшвидше.