Уразливість у плагіні WebinarPress для WordPress дозволяє змінювати дані вебінарів
Виявлено критичну уразливість у плагіні WebinarPress для WordPress, що дозволяє користувачам з рівнем підписника змінювати вебінари. Рекомендується оновлення та контроль доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 34.8%
- Активно використовується
- немає в KEV
- Продукт
- webinarpress
Що відомо
Плагін WebinarPress для WordPress має уразливість через відсутність перевірки прав доступу в кількох функціях, що дозволяє автентифікованим користувачам з рівнем підписника і вище змінювати вебінари. Уразливість присутня у всіх версіях до 1.33.24 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у контенті вебінарів, що впливає на достовірність інформації та довіру користувачів. Для власників сайтів на WordPress, які використовують WebinarPress, це створює ризик компрометації даних і потенційних репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WebinarPress від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з можливістю редагування вебінарів, переглянути журнали активності на предмет підозрілих змін і впровадити додаткові заходи контролю доступу.