Уразливість у плагіні YOP Poll для WordPress дозволяє обходити обмеження голосування

Уразливість у плагіні YOP Poll дозволяє неавторизованим користувачам голосувати кілька разів. Рекомендується оновити плагін для захисту опитувань.
CVE-2023-6109CVSS 5.3Web

Уразливість у плагіні YOP Poll для WordPress дозволяє обходити обмеження голосування

Уразливість у плагіні YOP Poll дозволяє неавторизованим користувачам голосувати кілька разів. Рекомендується оновити плагін для захисту опитувань.

CVSS
5.3 MEDIUM
EPSS
30.21%
Активно використовується
немає в KEV
Продукт
yop poll

Що відомо

Плагін YOP Poll для WordPress має уразливість у функції add(), що дозволяє неавторизованим користувачам здійснювати кілька голосувань в одному опитуванні, навіть якщо встановлено обмеження в один голос на особу. Проблема присутня у всіх версіях до 6.5.26 включно.

Бізнес-вплив

Ця уразливість може призвести до спотворення результатів опитувань, що впливає на достовірність зібраних даних і може підірвати довіру користувачів до вебресурсу. Власники сайтів, які використовують YOP Poll, ризикують отримати некоректні аналітичні дані та негативний вплив на репутацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна YOP Poll від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функції голосування, переглянути журнали активності на предмет аномальних голосувань і розглянути можливість тимчасового відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки