Уразливість у плагіні BWL Advanced FAQ Manager для WordPress дозволяє несанкціоновану зміну даних
Виявлено уразливість у плагіні BWL Advanced FAQ Manager для WordPress, що дозволяє змінювати налаштування сайту та викликати відмову в обслуговуванні.
- CVSS
- 8.1 HIGH
- EPSS
- 22.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін BWL Advanced FAQ Manager для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати параметри сайту без належної перевірки прав. Це може призвести до помилок на сайті та відмови в обслуговуванні для легітимних користувачів.
Бізнес-вплив
Уразливість може бути використана для зміни налаштувань сайту, що викликає помилки і недоступність сервісу для користувачів. Це створює ризики для стабільності та репутації вебресурсу, особливо якщо плагін використовується на критичних сайтах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна BWL Advanced FAQ Manager і встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.