Уразливість CVE-2023-7067 у плагіні ShopLentor для WordPress

Уразливість у плагіні ShopLentor дозволяє змінювати шаблони без перевірки прав. Рекомендується оновлення та обмеження доступу.
CVE-2023-7067CVSS 4.3CMS

Уразливість CVE-2023-7067 у плагіні ShopLentor для WordPress

Уразливість у плагіні ShopLentor дозволяє змінювати шаблони без перевірки прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
26.55%
Активно використовується
немає в KEV
Продукт
shoplentor

Що відомо

Плагін ShopLentor для WordPress має уразливість, що дозволяє авторизованим користувачам з правами не нижче контриб'ютора змінювати шаблони без належної перевірки прав доступу. Це може призвести до встановлення порожнього шаблону за замовчуванням.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін ShopLentor, ця уразливість може призвести до несанкціонованих змін у шаблонах, що впливає на зовнішній вигляд і функціональність сайту. Зловмисники з правами контриб'ютора і вище можуть змінювати налаштування, що потенційно порушує цілісність контенту і довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ShopLentor від розробника hasthemes та встановити їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих змін і зменшіть експозицію сайту. Пріоритезуйте оновлення та моніторинг цього компонента у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки