Уразливість у плагіні EventON для WordPress дозволяє неавторизовану зміну даних
Уразливість у плагіні EventON для WordPress дозволяє неавторизовану зміну метаданих постів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 43.59%
- Активно використовується
- немає в KEV
- Продукт
- eventon
Що відомо
Плагін EventON для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати та видаляти метадані постів через відсутність перевірки прав у функції evo_eventpost_update_meta. Це може призвести до втрати даних та потенційного впровадження небажаного контенту.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, що використовують плагін EventON, ця уразливість може спричинити несанкціоновані зміни контенту, що впливає на цілісність даних і довіру користувачів. Зловмисники можуть видаляти або змінювати метадані подій, що може порушити функціональність сайту та негативно вплинути на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна EventON від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику експлуатації уразливості.