CVE-2024-13776: Уразливість ZoomSounds WordPress плагіна
Уразливість ZoomSounds плагіна WordPress дозволяє авторизованим користувачам викликати відмову в обслуговуванні через некоректні зміни налаштувань сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 25.56%
- Активно використовується
- немає в KEV
- Продукт
- zoomsounds
Що відомо
Плагін ZoomSounds для WordPress має уразливість, що дозволяє авторизованим користувачам з рівнем Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до відмови в обслуговуванні через помилки, викликані некоректними значеннями опцій.
Бізнес-вплив
Уразливість може бути використана для створення помилок на сайті, що призведе до недоступності сервісу для легітимних користувачів. Це створює ризики для стабільності та репутації вебресурсу, особливо якщо плагін використовується на критичних для бізнесу сайтах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна ZoomSounds від digitalzoomstudio та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.