Уразливість у плагіні Slick Social Share Buttons для WordPress дозволяє несанкціоноване змінення даних

Виявлено уразливість у плагіні Slick Social Share Buttons, що дозволяє змінювати налаштування сайту без належних прав. Рекомендується оновлення та аудит безпеки.
CVE-2023-6878CVSS 8.8Web

Уразливість у плагіні Slick Social Share Buttons для WordPress дозволяє несанкціоноване змінення даних

Виявлено уразливість у плагіні Slick Social Share Buttons, що дозволяє змінювати налаштування сайту без належних прав. Рекомендується оновлення та аудит безпеки.

CVSS
8.8 HIGH
EPSS
39.11%
Активно використовується
немає в KEV
Продукт
slick social share buttons

Що відомо

Плагін Slick Social Share Buttons для WordPress має уразливість через відсутність перевірки прав доступу у функції 'dcssb_ajax_update' у версіях до 2.4.11 включно. Це дозволяє автентифікованим користувачам з рівнем підписника або вище змінювати налаштування сайту довільним чином.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін конфігурації сайту, що впливає на стабільність і безпеку вебресурсу. Для власників інфраструктури це означає ризик компрометації даних та потенційні проблеми з довірою користувачів. ІТ-операторам слід врахувати високий рівень загрози (CVSS 8.8) і пріоритетно реагувати на проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також регулярно моніторити інформацію про безпекові оновлення від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки