Уразливість Boom Fest у WordPress дозволяє несанкціоновані зміни даних
Плагін Boom Fest WordPress має уразливість, що дозволяє змінювати налаштування сайту користувачам з рівнем Subscriber+. Оновіть плагін для безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.2%
- Активно використовується
- немає в KEV
- Продукт
- boom fest
Що відомо
Плагін Boom Fest для WordPress має уразливість через відсутність перевірки прав у функції 'bf_admin_action' у версіях до 2.2.1 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна, що впливає на вигляд сайту.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що змінюють зовнішній вигляд вебсайту. Це може вплинути на бренд, довіру користувачів та викликати додаткові витрати на відновлення. Адміністратори вебсайтів повинні враховувати ризик зміни контенту навіть користувачами з обмеженим доступом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Boom Fest від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Subscriber і вище, ретельно контролювати журнали змін налаштувань плагіна та розглянути тимчасове відключення плагіна для зниження ризику.