Уразливість у плагіні School Management System для WordPress дозволяє неавторизоване видалення даних
Плагін School Management System для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та посилення безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.46%
- Активно використовується
- немає в KEV
- Продукт
- school management system
Що відомо
Плагін School Management System для WordPress містить уразливість, що дозволяє неавторизованим користувачам видаляти довільні записи через відсутність перевірки прав на AJAX дії 'mj_smgt_remove_feetype' та 'mj_smgt_remove_category_new' у версіях до 93.0.0 включно. Це може призвести до втрати важливих даних.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим плагіном School Management System існує ризик несанкціонованого видалення контенту, що може порушити роботу освітніх ресурсів та довіру користувачів. Середній рівень загрози вимагає уваги до оновлень та контролю доступу, щоб уникнути потенційних втрат інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника dasinfomedia та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до відповідних AJAX дій, переглянути журнали подій на предмет підозрілої активності та посилити контроль прав користувачів. Важливо також регулярно робити резервні копії даних.