Уразливість у плагіні Campaign Monitor Optin Cat для WordPress дозволяє користувачам з низькими правами змінювати налаштування сайту
Виявлено уразливість у плагіні Campaign Monitor Optin Cat для WordPress, що дозволяє користувачам з низькими правами змінювати налаштування сайту. Оновіть плагін для безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 44.22%
- Активно використовується
- немає в KEV
- Продукт
- campaign monitor optin cat
Що відомо
Плагін Campaign Monitor Forms by Optin Cat для WordPress версій до 2.5.6 дозволяє користувачам з обмеженими правами (наприклад, підписникам) змінювати будь-які опції сайту, встановлюючи їх значення у "true". Це може призвести до різних негативних наслідків, включно з відмовою в обслуговуванні (DoS).
Бізнес-вплив
Для власників веб-сайтів на базі WordPress, які використовують цей плагін, існує високий ризик компрометації налаштувань сайту через дії користувачів з низькими правами. Це може спричинити порушення роботи сайту, втрату доступності або інші небажані ефекти, що впливають на бізнес-процеси та репутацію.
Рекомендовані дії адміністратора
Рекомендується якомога швидше оновити плагін Campaign Monitor Optin Cat до останньої версії, випущеної розробником. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали активності на предмет підозрілих змін та зменшити експозицію плагіна. Важливо також стежити за оновленнями безпеки від виробника.