Уразливість у плагіні ClickDesigns для WordPress дозволяє неавторизовану зміну даних
Уразливість у плагіні ClickDesigns для WordPress дозволяє неавторизованим користувачам змінювати або видаляти API ключ. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ClickDesigns для WordPress має уразливість через відсутність перевірки прав доступу у функціях додавання та видалення API ключа. Це дозволяє неавторизованим зловмисникам змінювати або видаляти API ключ плагіна у версіях до 1.8.0 включно.
Бізнес-вплив
Уразливість може призвести до несанкціонованої зміни або видалення API ключа плагіна, що потенційно впливає на інтеграції та функціональність вебсайту. Це створює ризик порушення роботи сервісів, які залежать від цього плагіна, а також можливість подальших атак через скомпрометований ключ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ClickDesigns та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та знизити експозицію плагіна. Важливо також регулярно контролювати та оновлювати API ключі.