Уразливість у плагіні ArtiBot для WordPress дозволяє несанкціоноване змінення даних
Плагін ArtiBot для WordPress має уразливість, що дозволяє змінювати налаштування без належних прав. Рекомендується оновлення та перевірка доступів.
- CVSS
- 5.0 MEDIUM
- EPSS
- 44.45%
- Активно використовується
- немає в KEV
- Продукт
- artibot
Що відомо
Плагін ArtiBot Free Chat Bot для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати налаштування плагіна через відсутність перевірки прав у функції artibot_update. Уразливість присутня у всіх версіях до 1.1.6 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність вебсайту та безпеку даних. Для власників сайтів на WordPress це означає ризик компрометації плагіна та можливі проблеми з управлінням чат-ботом, що може вплинути на взаємодію з користувачами.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна ArtiBot і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, рекомендується обмежити доступ користувачів до рівня підписника та вище, переглянути журнали активності на предмет підозрілих змін, а також розглянути тимчасове відключення плагіна до виправлення уразливості.