Уразливість у плагіні EventON для WordPress дозволяє отримати налаштування віртуальних подій без авторизації
Уразливість у плагіні EventON дозволяє неавторизованим користувачам отримувати налаштування віртуальних подій, включно з паролями. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.96%
- Активно використовується
- немає в KEV
- Продукт
- eventon
Що відомо
Уразливість у плагіні EventON для WordPress версій до 4.5.5 та 2.2.7 дозволяє неавторизованим користувачам через AJAX-запити отримувати налаштування довільних віртуальних подій, включно з паролями для зустрічей (наприклад, Zoom). Це може призвести до розкриття конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін EventON, ця уразливість може спричинити витік конфіденційних даних, таких як паролі до віртуальних зустрічей. Це підвищує ризик несанкціонованого доступу до подій і може вплинути на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна EventON і встановити останні версії, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційної інформації. Пріоритетно оцінити ризики та вжити заходів для захисту віртуальних подій.