Уразливість у плагіні YOP Poll для WordPress дозволяє обходити обмеження голосування
Уразливість у плагіні YOP Poll дозволяє неавторизованим користувачам голосувати кілька разів. Рекомендується оновити плагін для захисту опитувань.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.21%
- Активно використовується
- немає в KEV
- Продукт
- yop poll
Що відомо
Плагін YOP Poll для WordPress має уразливість у функції add(), що дозволяє неавторизованим користувачам здійснювати кілька голосувань в одному опитуванні, навіть якщо встановлено обмеження в один голос на особу. Проблема присутня у всіх версіях до 6.5.26 включно.
Бізнес-вплив
Ця уразливість може призвести до спотворення результатів опитувань, що впливає на достовірність зібраних даних і може підірвати довіру користувачів до вебресурсу. Власники сайтів, які використовують YOP Poll, ризикують отримати некоректні аналітичні дані та негативний вплив на репутацію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна YOP Poll від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функції голосування, переглянути журнали активності на предмет аномальних голосувань і розглянути можливість тимчасового відключення плагіна для зниження ризику.