Уразливість у плагіні Testimonial Slider WordPress до версії 2.3.7

Плагін Testimonial Slider до 2.3.7 дозволяє користувачам з роллю Автор змінювати налаштування. Рекомендується оновити плагін для безпеки сайту.
CVE-2024-1745CVSS 4.3CMS

Уразливість у плагіні Testimonial Slider WordPress до версії 2.3.7

Плагін Testimonial Slider до 2.3.7 дозволяє користувачам з роллю Автор змінювати налаштування. Рекомендується оновити плагін для безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
30.68%
Активно використовується
немає в KEV
Продукт
testimonial slider and showcase

Що відомо

Плагін Testimonial Slider для WordPress до версії 2.3.7 не перевіряє належним чином права користувача на редагування певних налаштувань, що дозволяє користувачам з роллю Автор змінювати ці налаштування.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна користувачами з обмеженими правами, що потенційно впливає на функціональність та безпеку сайту. Власники сайтів на WordPress повинні звернути увагу на оновлення плагіна для запобігання можливим ризикам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Testimonial Slider і встановити версію 2.3.7 або новішу. Якщо оновлення недоступне, обмежте права користувачів з роллю Автор та перегляньте журнали активності для виявлення підозрілих змін. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки