Уразливість у плагіні Atarim для WordPress дозволяє неавторизоване видалення даних
Уразливість плагіна Atarim дозволяє неавторизованим користувачам видаляти файли та сторінки проектів у WordPress. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.07%
- Активно використовується
- немає в KEV
- Продукт
- atarim
Що відомо
Плагін Atarim для WordPress, який використовується для співпраці та управління проектами, має уразливість через відсутність перевірки прав доступу у функціях видалення файлів. Це дозволяє неавторизованим користувачам видаляти сторінки проектів та файли у версіях до 4.0.9 включно.
Бізнес-вплив
Уразливість може призвести до втрати важливих даних проектів, що негативно впливає на роботу команд та може спричинити простої у бізнес-процесах. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити інформацію без можливості відновлення, що підвищує ризик репутаційних та фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Atarim від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення файлів, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію плагіна в інтернеті. Пріоритезуйте заходи безпеки для захисту даних проектів.