Уразливість у плагіні myStickymenu для WordPress дозволяє авторизованим користувачам виконувати небажані дії
Плагін myStickymenu до версії 2.6.5 має уразливість, що дозволяє авторизованим користувачам виконувати небажані дії. Рекомендується оновлення плагіна.
- CVSS
- 5.4 MEDIUM
- EPSS
- 41.13%
- Активно використовується
- немає в KEV
- Продукт
- mystickymenu
Що відомо
Плагін myStickymenu для WordPress версій до 2.6.5 має недостатню перевірку авторизації деяких AJAX-запитів, що дозволяє будь-якому авторизованому користувачу виконувати певні дії без належних прав. Це може призвести до несанкціонованих змін у роботі сайту.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін myStickymenu, ця уразливість може спричинити порушення цілісності та безпеки сайту. Зловмисники з обліковим записом користувача можуть виконувати дії, які зазвичай мають бути обмежені, що може призвести до втрати контролю над деякими функціями сайту або його налаштуваннями.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна myStickymenu і оновити його до останньої доступної версії, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів до сайту, ретельно перевірити журнали активності на наявність підозрілих дій та розглянути можливість тимчасового відключення плагіна. Також варто регулярно моніторити оновлення від виробника плагіна.