Уразливість у плагіні Raptive Ads для WordPress дозволяє неавторизоване скидання файлів реклами
Уразливість у плагіні Raptive Ads дозволяє неавторизоване скидання рекламних файлів. Рекомендується оновлення та аудит безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.66%
- Активно використовується
- немає в KEV
- Продукт
- raptive ads
Що відомо
Плагін Raptive Ads для WordPress має уразливість через відсутність перевірки прав доступу у функціях site_ads_files_reset() та cls_file_reset() у версіях до 3.6.3 включно. Це дозволяє неавторизованим користувачам скинути файли реклами та cls, що може порушити роботу рекламних кампаній.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Raptive Ads, ця уразливість може призвести до несанкціонованого втручання у рекламні файли, що впливає на відображення реклами і потенційно знижує доходи від реклами. ІТ-оператори повинні враховувати ризик компрометації рекламного контенту та можливі наслідки для репутації сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Raptive Ads від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також контролювати права користувачів і регулярно проводити аудит безпеки.