Уразливість Classified Listing плагіна WordPress дозволяє несанкціонований доступ
Плагін Classified Listing для WordPress має уразливість, що дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 42.82%
- Активно використовується
- немає в KEV
- Продукт
- classified listing
Що відомо
Плагін Classified Listing для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище створювати терміни без належної перевірки прав. Це може призвести до несанкціонованого доступу та модифікації даних.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Classified Listing, ця уразливість може спричинити несанкціоновані зміни в бізнес-каталогах або оголошеннях, що впливає на цілісність даних і довіру користувачів. Імовірність експлуатації середнього рівня, тому важливо вчасно реагувати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника radiustheme та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функцій імпорту, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна в мережі.