Уразливість у плагіні ce21 suite для WordPress дозволяє неавторизовану зміну налаштувань
Уразливість у плагіні ce21 suite для WordPress дозволяє неавторизованим користувачам змінювати налаштування. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.77%
- Активно використовується
- немає в KEV
- Продукт
- ce21 suite
Що відомо
Плагін ce21 suite для WordPress має уразливість через відсутність перевірки прав у функції ce21_single_sign_on_save_api_settings у версіях до 2.2.0 включно. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна.
Бізнес-вплив
Для власників вебсайтів на WordPress із встановленим плагіном ce21 suite існує ризик несанкціонованої зміни конфігурації плагіна, що може призвести до порушення роботи сайту або безпеки даних. ІТ-оператори повинні врахувати цей ризик при управлінні плагінами та контролювати доступ до адміністративних функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ce21 suite від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій WordPress, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі.