Уразливість у плагіні Schema & Structured Data for WP & AMP дозволяє змінювати дані без авторизації
Плагін Schema & Structured Data for WP & AMP має уразливість, що дозволяє змінювати ключі reCaptcha користувачам з рівнем доступу контриб'ютора і вище. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 35.26%
- Активно використовується
- немає в KEV
- Продукт
- schema \& structured data for wp \& amp
Що відомо
Плагін Schema & Structured Data for WP & AMP для WordPress має уразливість через відсутність перевірки прав у функції saswp_reviews_form_render у версіях до 1.26 включно. Це дозволяє користувачам з рівнем доступу не нижче контриб'ютора змінювати збережені ключі reCaptcha, що може порушити роботу цієї функції.
Бізнес-вплив
Уразливість може призвести до порушення роботи механізму reCaptcha на сайті, що знижує захист від автоматизованих атак і спаму. Для власників сайтів це означає потенційне збільшення ризику небажаного трафіку та зниження довіри користувачів. ІТ-операторам слід врахувати можливість несанкціонованих змін у конфігурації плагіна, що може вплинути на стабільність і безпеку веб-ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче контриб'ютора, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто контролювати цілісність конфігураційних файлів плагіна.