Уразливість CVE-2023-7019 у плагіні LightStart для WordPress
Уразливість CVE-2023-7019 у плагіні LightStart дозволяє користувачам з рівнем підписника змінювати дизайн сторінок WordPress без авторизації.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.89%
- Активно використовується
- немає в KEV
- Продукт
- lightstart
Що відомо
Плагін LightStart для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати дизайн сторінок без належної перевірки прав. Проблема присутня у версіях до 2.6.8 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у зовнішньому вигляді сайту, що впливає на бренд і довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити контроль над контентом сторінок, що може спричинити репутаційні та операційні проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LightStart від розробника themeisle та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали змін сторінок і зменшити експозицію плагіна на сайті. Пріоритетно слід впровадити моніторинг та аудит змін дизайну.