Вразливість у плагіні illi link party! для WordPress дозволяє видаляти посилання без автентифікації

Вразливість у плагіні illi link party! дозволяє неавторизованим користувачам видаляти посилання. Рекомендується оновлення та обмеження доступу.
CVE-2023-7231CVSS 7.3CMS

Вразливість у плагіні illi link party! для WordPress дозволяє видаляти посилання без автентифікації

Вразливість у плагіні illi link party! дозволяє неавторизованим користувачам видаляти посилання. Рекомендується оновлення та обмеження доступу.

CVSS
7.3 HIGH
EPSS
29.97%
Активно використовується
немає в KEV
Продукт
illi link party\!

Що відомо

Плагін illi link party! для WordPress версії до 1.0 має відсутність належного контролю доступу, що дозволяє неавторизованим користувачам видаляти посилання. Ця вразливість має високий рівень серйозності з оцінкою CVSS 7.3.

Бізнес-вплив

Вразливість може призвести до несанкціонованого видалення важливих посилань на сайті, що впливає на цілісність контенту та довіру користувачів. Для власників сайтів на базі WordPress це може означати порушення нормальної роботи ресурсу та потенційні репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна illi link party! від розробника evanliewer та встановити їх при наявності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали подій на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки