Вразливість у плагіні Ovic Responsive WPBakery для WordPress

Вразливість у плагіні Ovic Responsive WPBakery дозволяє змінювати налаштування сайту та може призвести до атак Object Injection. Оновіть плагін для безпеки.
CVE-2023-5235CVSS 8.8CMS

Вразливість у плагіні Ovic Responsive WPBakery для WordPress

Вразливість у плагіні Ovic Responsive WPBakery дозволяє змінювати налаштування сайту та може призвести до атак Object Injection. Оновіть плагін для безпеки.

CVSS
8.8 HIGH
EPSS
43.25%
Активно використовується
немає в KEV
Продукт
ovic responsive wpbakery

Що відомо

Плагін Ovic Responsive WPBakery версії до 1.2.9 дозволяє користувачам з рівнем subscriber+ змінювати налаштування блогу через AJAX, включно з параметрами реєстрації користувачів і ролей. Уразливість також пов’язана з небезпечним десеріалізацією вхідних даних, що може призвести до атак типу Object Injection.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам з обмеженим доступом змінювати критичні налаштування сайту, що впливає на безпеку та управління користувачами. Це підвищує ризик несанкціонованого доступу та потенційних атак на інфраструктуру WordPress-сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Ovic Responsive WPBakery до останньої версії, перевірити налаштування доступу користувачів, обмежити права для ролей subscriber+, а також провести аудит логів на предмет підозрілої активності. Якщо оновлення недоступне, слід мінімізувати експозицію плагіна та посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки