Уразливість у WP Club Manager дозволяє неавторизоване змінення даних
CVE-2024-1177 у WP Club Manager дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.49%
- Активно використовується
- немає в KEV
- Продукт
- wp club manager
Що відомо
Плагін WP Club Manager для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати структуру постійних посилань клубів через відсутність перевірки прав у функції settings_save() у версіях до 2.2.10 включно. Це може призвести до несанкціонованих змін налаштувань сайту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим WP Club Manager ця уразливість може спричинити несанкціоновані зміни у структурі URL клубів, що впливає на цілісність даних і може порушити роботу сайту або SEO. ІТ-операторам слід враховувати ризик неавторизованого доступу до налаштувань плагіна, що може призвести до втрати контролю над контентом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Club Manager від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію сайту. Важливо також регулярно моніторити безпеку WordPress та встановлених плагінів.