Уразливість у плагіні RSS Aggregator by Feedzy дозволяє несанкціоноване оновлення налаштувань
Плагін RSS Aggregator by Feedzy для WordPress має уразливість, що дозволяє змінювати налаштування без належної перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 20.91%
- Активно використовується
- немає в KEV
- Продукт
- rss aggregator by feedzy
Що відомо
Плагін RSS Aggregator by Feedzy для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу автора або вище змінювати налаштування плагіна без належної перевірки прав. Це включає можливість змінювати налаштування проксі, що може вплинути на безпеку системи.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість означає ризик несанкціонованого втручання в налаштування плагіна, що може призвести до зміни поведінки сайту або обходу безпекових механізмів. Зловмисники з правами автора можуть змінювати критичні параметри, що підвищує ризик компрометації системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритезуйте виправлення у відповідності до ризиків для вашої інфраструктури.