Уразливість у плагіні Zox News для WordPress дозволяє несанкціоновані зміни даних
Виявлено критичну уразливість у плагіні Zox News для WordPress, що дозволяє отримати адміністративний доступ та викликати відмову в обслуговуванні.
- CVSS
- 8.8 HIGH
- EPSS
- 45.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Zox News для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту, включно з підвищенням прав до адміністратора та видаленням критичних опцій. Це може призвести до отримання адміністративного доступу та відмови в обслуговуванні.
Бізнес-вплив
Для власників сайтів на WordPress із плагіном Zox News ця уразливість становить серйозну загрозу безпеці, оскільки зловмисники можуть отримати повний контроль над сайтом або порушити його роботу. Це може призвести до втрати довіри користувачів, збоїв у роботі сервісів та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Zox News та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище, перегляньте журнали безпеки на предмет підозрілої активності та розгляньте тимчасове відключення плагіна до усунення вразливості.