Уразливість у Styler for Ninja Forms дозволяє неавторизовану зміну даних
Уразливість у плагіні Styler for Ninja Forms дозволяє змінювати налаштування сайту без авторизації, що може призвести до відмови в обслуговуванні. Рекомендовано оновлення та контроль доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 32.46%
- Активно використовується
- немає в KEV
- Продукт
- styler for ninja forms
Що відомо
Плагін Styler for Ninja Forms для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати параметри сайту без належної перевірки прав. Це може призвести до відмови в обслуговуванні через видалення критичних опцій або додавання порожніх значень.
Бізнес-вплив
Уразливість може спричинити відмову в обслуговуванні сайту через видалення важливих налаштувань, що впливає на доступність та стабільність вебресурсу. Адміністратори ризикують втратити контроль над конфігурацією плагіна, що може негативно позначитися на роботі бізнес-процесів, які залежать від коректної роботи форм на сайті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Styler for Ninja Forms від розробника wpmonks та встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче Subscriber або ретельно контролювати права доступу. Також варто переглянути журнали подій на предмет підозрілої активності та оцінити можливість тимчасового відключення плагіна для зниження ризику.