Вразливість у плагіні Ovic Responsive WPBakery для WordPress
Вразливість у плагіні Ovic Responsive WPBakery дозволяє змінювати налаштування сайту та може призвести до атак Object Injection. Оновіть плагін для безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 43.25%
- Активно використовується
- немає в KEV
- Продукт
- ovic responsive wpbakery
Що відомо
Плагін Ovic Responsive WPBakery версії до 1.2.9 дозволяє користувачам з рівнем subscriber+ змінювати налаштування блогу через AJAX, включно з параметрами реєстрації користувачів і ролей. Уразливість також пов’язана з небезпечним десеріалізацією вхідних даних, що може призвести до атак типу Object Injection.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам з обмеженим доступом змінювати критичні налаштування сайту, що впливає на безпеку та управління користувачами. Це підвищує ризик несанкціонованого доступу та потенційних атак на інфраструктуру WordPress-сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Ovic Responsive WPBakery до останньої версії, перевірити налаштування доступу користувачів, обмежити права для ролей subscriber+, а також провести аудит логів на предмет підозрілої активності. Якщо оновлення недоступне, слід мінімізувати експозицію плагіна та посилити моніторинг безпеки.