Уразливість у плагіні Jupiter X Core для WordPress дозволяє несанкціонований доступ
Плагін Jupiter X Core для WordPress має уразливість, що дозволяє несанкціонований доступ до синхронізації бібліотек. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 20.53%
- Активно використовується
- немає в KEV
- Продукт
- jupiter x core
Що відомо
Плагін Jupiter X Core для WordPress має уразливість через відсутність перевірки прав доступу у функції sync_libraries() у версіях до 4.8.5 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище синхронізувати бібліотеки без належних прав.
Бізнес-вплив
Уразливість може призвести до несанкціонованої синхронізації бібліотек, що потенційно відкриває шлях до подальших атак або витоку даних. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики для цілісності та безпеки контенту. Середній рівень загрози вказує на необхідність своєчасного реагування для запобігання експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Jupiter X Core від виробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій синхронізації, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливих компонентів. Пріоритезуйте виправлення відповідно до ризиків вашої інфраструктури.