Уразливість у плагіні Bitly для WordPress дозволяє несанкціоновану зміну даних
Плагін Bitly для WordPress має уразливість, що дозволяє змінювати налаштування без належних прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 25.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bitly для WordPress має уразливість через відсутність перевірки прав доступу в кількох AJAX-діях у версіях до 2.7.3 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати та отримувати налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна Bitly, що потенційно впливає на функціональність сайту та безпеку даних. Для власників веб-інфраструктури це означає ризик компрометації конфігураційних параметрів без необхідних прав, що може вплинути на стабільність і довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bitly від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, ретельно перевірити журнали доступу на підозрілі дії та зменшити експозицію плагіна. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.