Уразливість у плагіні Strong Testimonials для WordPress дозволяє несанкціоновані зміни даних
Уразливість у плагіні Strong Testimonials дозволяє користувачам з контриб’юторським доступом змінювати дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 20.41%
- Активно використовується
- немає в KEV
- Продукт
- strong testimonials
Що відомо
Плагін Strong Testimonials для WordPress містить уразливість через неправильну перевірку прав у функції wpmtst_save_view_sticky, що дозволяє користувачам з рівнем доступу від контриб’ютора змінювати улюблені перегляди. Проблема присутня у всіх версіях до 3.1.12 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на відображення контенту на сайті. Для власників інфраструктури це означає ризик порушення цілісності даних і можливі проблеми з довірою користувачів. Вразливість має середній рівень критичності за CVSS (4.3).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Strong Testimonials від розробника wpchill і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем контриб’ютора і вище, переглянути журнали активності на предмет підозрілих змін та пріоритезувати виправлення у планах безпеки.