Уразливість у плагіні EventON для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні EventON для WordPress дозволяє неавторизовану зміну метаданих постів. Рекомендується оновлення та аудит безпеки.
CVE-2023-6158CVSS 6.5Web

Уразливість у плагіні EventON для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні EventON для WordPress дозволяє неавторизовану зміну метаданих постів. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
43.59%
Активно використовується
немає в KEV
Продукт
eventon

Що відомо

Плагін EventON для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати та видаляти метадані постів через відсутність перевірки прав у функції evo_eventpost_update_meta. Це може призвести до втрати даних та потенційного впровадження небажаного контенту.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, що використовують плагін EventON, ця уразливість може спричинити несанкціоновані зміни контенту, що впливає на цілісність даних і довіру користувачів. Зловмисники можуть видаляти або змінювати метадані подій, що може порушити функціональність сайту та негативно вплинути на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна EventON від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки