Уразливість у плагіні Page Builder: Pagelayer дозволяє неавторизоване оновлення коду заголовка або підвалу

Плагін Pagelayer до версії 1.7.7 дозволяє неавторизоване оновлення коду заголовка або підвалу у запланованих публікаціях. Рекомендується оновлення.
CVE-2023-4687CVSS 6.1CMS

Уразливість у плагіні Page Builder: Pagelayer дозволяє неавторизоване оновлення коду заголовка або підвалу

Плагін Pagelayer до версії 1.7.7 дозволяє неавторизоване оновлення коду заголовка або підвалу у запланованих публікаціях. Рекомендується оновлення.

CVSS
6.1 MEDIUM
EPSS
37.09%
Активно використовується
немає в KEV
Продукт
pagelayer

Що відомо

Плагін WordPress Page Builder: Pagelayer версій до 1.7.7 не запобігає неавторизованим користувачам змінювати код заголовка або підвалу у запланованих публікаціях. Це може призвести до несанкціонованих змін на сайті.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого внесення змін у важливі частини сторінок, що може вплинути на репутацію та безпеку ресурсу. Зловмисники можуть використати цю уразливість для впровадження шкідливого коду або зміни контенту без відома адміністратора.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Page Builder: Pagelayer до версії 1.7.7 або новішої, якщо це можливо. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій редагування коду у запланованих публікаціях, переглянути журнали змін і моніторити підозрілі дії. Також варто регулярно перевіряти оновлення від розробника та застосовувати їх якнайшвидше.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки