Уразливість у плагіні RSS Aggregator by Feedzy дозволяє несанкціоноване оновлення налаштувань

Плагін RSS Aggregator by Feedzy для WordPress має уразливість, що дозволяє змінювати налаштування без належної перевірки прав. Рекомендується оновлення та обмеження доступу.
CVE-2023-6798CVSS 5.4CMS

Уразливість у плагіні RSS Aggregator by Feedzy дозволяє несанкціоноване оновлення налаштувань

Плагін RSS Aggregator by Feedzy для WordPress має уразливість, що дозволяє змінювати налаштування без належної перевірки прав. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
20.91%
Активно використовується
немає в KEV
Продукт
rss aggregator by feedzy

Що відомо

Плагін RSS Aggregator by Feedzy для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу автора або вище змінювати налаштування плагіна без належної перевірки прав. Це включає можливість змінювати налаштування проксі, що може вплинути на безпеку системи.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість означає ризик несанкціонованого втручання в налаштування плагіна, що може призвести до зміни поведінки сайту або обходу безпекових механізмів. Зловмисники з правами автора можуть змінювати критичні параметри, що підвищує ризик компрометації системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритезуйте виправлення у відповідності до ризиків для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки