Уразливість CVE-2023-7067 у плагіні ShopLentor для WordPress
Уразливість у плагіні ShopLentor дозволяє змінювати шаблони без перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.55%
- Активно використовується
- немає в KEV
- Продукт
- shoplentor
Що відомо
Плагін ShopLentor для WordPress має уразливість, що дозволяє авторизованим користувачам з правами не нижче контриб'ютора змінювати шаблони без належної перевірки прав доступу. Це може призвести до встановлення порожнього шаблону за замовчуванням.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін ShopLentor, ця уразливість може призвести до несанкціонованих змін у шаблонах, що впливає на зовнішній вигляд і функціональність сайту. Зловмисники з правами контриб'ютора і вище можуть змінювати налаштування, що потенційно порушує цілісність контенту і довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ShopLentor від розробника hasthemes та встановити їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих змін і зменшіть експозицію сайту. Пріоритезуйте оновлення та моніторинг цього компонента у вашій інфраструктурі.