Уразливість у плагіні Woostify Sites Library дозволяє аутентифікованим користувачам викликати DoS
Плагін Woostify Sites Library для WordPress має уразливість, що дозволяє аутентифікованим користувачам викликати DoS. Рекомендується оновлення плагіна.
- CVSS
- 7.1 HIGH
- EPSS
- 39.47%
- Активно використовується
- немає в KEV
- Продукт
- sites library
Що відомо
Плагін Woostify Sites Library для WordPress версій до 1.4.8 має уразливість в AJAX-дії без належної авторизації, що дозволяє будь-яким аутентифікованим користувачам, навіть з роллю підписника, змінювати довільні параметри блогу. Це може призвести до відмови в обслуговуванні (DoS) при використанні певної назви параметра.
Бізнес-вплив
Ця уразливість створює ризик для вебсайтів на базі WordPress із встановленим плагіном Woostify Sites Library, оскільки зловмисники можуть викликати DoS, змінюючи налаштування сайту. Це може призвести до простою сервісу, втрати доступності та негативного впливу на репутацію бізнесу. Вразливість має високий рівень критичності (CVSS 7.1).
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити версію плагіна Woostify Sites Library і оновити її до останньої доступної версії, яка містить виправлення. Якщо оновлення неможливе, рекомендується обмежити права користувачів, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Також варто стежити за оновленнями від розробника.