Вразливість у плагіні illi link party! для WordPress дозволяє видаляти посилання без автентифікації
Вразливість у плагіні illi link party! дозволяє неавторизованим користувачам видаляти посилання. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.3 HIGH
- EPSS
- 29.97%
- Активно використовується
- немає в KEV
- Продукт
- illi link party\!
Що відомо
Плагін illi link party! для WordPress версії до 1.0 має відсутність належного контролю доступу, що дозволяє неавторизованим користувачам видаляти посилання. Ця вразливість має високий рівень серйозності з оцінкою CVSS 7.3.
Бізнес-вплив
Вразливість може призвести до несанкціонованого видалення важливих посилань на сайті, що впливає на цілісність контенту та довіру користувачів. Для власників сайтів на базі WordPress це може означати порушення нормальної роботи ресурсу та потенційні репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна illi link party! від розробника evanliewer та встановити їх при наявності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали подій на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.