Уразливість CVE-2024-12164 у плагіні WPSyncSheets Lite для WordPress
Уразливість у плагіні WPSyncSheets Lite дозволяє користувачам з рівнем Subscriber змінювати налаштування без прав. Рекомендується оновлення та аудит доступів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.24%
- Активно використовується
- немає в KEV
- Продукт
- wpsyncsheets
Що відомо
Плагін WPSyncSheets Lite For WPForms для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна без відповідних прав через відсутність перевірки можливостей у функції wpsslwp_reset_settings().
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого скидання налаштувань плагіна, що потенційно впливає на роботу інтеграції з Google Spreadsheet і може викликати втрату або зміну важливих даних. Власникам сайтів слід враховувати ризики для цілісності даних та стабільності сервісів, особливо якщо плагін використовується у критичних бізнес-процесах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника creativewerkdesigns і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.