Уразливість у плагіні Slick Social Share Buttons для WordPress дозволяє несанкціоноване змінення даних
Виявлено уразливість у плагіні Slick Social Share Buttons, що дозволяє змінювати налаштування сайту без належних прав. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 39.11%
- Активно використовується
- немає в KEV
- Продукт
- slick social share buttons
Що відомо
Плагін Slick Social Share Buttons для WordPress має уразливість через відсутність перевірки прав доступу у функції 'dcssb_ajax_update' у версіях до 2.4.11 включно. Це дозволяє автентифікованим користувачам з рівнем підписника або вище змінювати налаштування сайту довільним чином.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін конфігурації сайту, що впливає на стабільність і безпеку вебресурсу. Для власників інфраструктури це означає ризик компрометації даних та потенційні проблеми з довірою користувачів. ІТ-операторам слід врахувати високий рівень загрози (CVSS 8.8) і пріоритетно реагувати на проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також регулярно моніторити інформацію про безпекові оновлення від виробника.