Уразливість у плагіні RapidLoad для WordPress дозволяє несанкціонований доступ і зміну даних
Плагін RapidLoad для WordPress має уразливість, що дозволяє несанкціоновану зміну налаштувань і SQL-ін'єкції. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 31.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RapidLoad – Optimize Web Vitals Automatically для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях, що дозволяє користувачам з рівнем Subscriber і вище змінювати налаштування плагіна або виконувати SQL-ін'єкції. Уразливість присутня у всіх версіях до 2.4.2 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни налаштувань плагіна, що впливає на продуктивність та безпеку вебсайту. Атакувальники можуть також виконувати SQL-ін'єкції, що загрожує компрометацією бази даних і потенційною втратою або викраденням даних. Власники сайтів на WordPress повинні врахувати високий рівень ризику та пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна RapidLoad і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Subscriber і вище, переглянути журнали активності на предмет підозрілих дій, а також розглянути тимчасове відключення плагіна для зниження ризику. Важливо також регулярно моніторити безпекові оновлення від розробника.