Уразливість у плагіні Aiomatic для WordPress дозволяє несанкціонований доступ і зміну даних
Уразливість у плагіні Aiomatic для WordPress дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 12.57%
- Активно використовується
- немає в KEV
- Продукт
- aiomatic
Що відомо
Плагін Aiomatic для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати та видаляти пости, файли, шаблони й логи через відсутність перевірок прав доступу. Проблема частково виправлена у версії 2.3.5, але залишається у версіях до 2.3.6 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін контенту, видалення важливих даних і порушення цілісності сайту, що негативно впливає на репутацію та роботу бізнесу. Власники сайтів на WordPress з плагіном Aiomatic повинні враховувати ризики втрати даних і потенційних збоїв у роботі.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Aiomatic і оновити до останньої, де уразливість частково виправлена, або звернутися до розробника за патчем. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та впровадити моніторинг безпеки сайту.