Уразливість CVE-2023-7019 у плагіні LightStart для WordPress

Уразливість CVE-2023-7019 у плагіні LightStart дозволяє користувачам з рівнем підписника змінювати дизайн сторінок WordPress без авторизації.
CVE-2023-7019CVSS 4.3Web

Уразливість CVE-2023-7019 у плагіні LightStart для WordPress

Уразливість CVE-2023-7019 у плагіні LightStart дозволяє користувачам з рівнем підписника змінювати дизайн сторінок WordPress без авторизації.

CVSS
4.3 MEDIUM
EPSS
24.89%
Активно використовується
немає в KEV
Продукт
lightstart

Що відомо

Плагін LightStart для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати дизайн сторінок без належної перевірки прав. Проблема присутня у версіях до 2.6.8 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у зовнішньому вигляді сайту, що впливає на бренд і довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити контроль над контентом сторінок, що може спричинити репутаційні та операційні проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LightStart від розробника themeisle та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали змін сторінок і зменшити експозицію плагіна на сайті. Пріоритетно слід впровадити моніторинг та аудит змін дизайну.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки