Уразливість у плагіні Testimonial Slider WordPress до версії 2.3.7
Плагін Testimonial Slider до 2.3.7 дозволяє користувачам з роллю Автор змінювати налаштування. Рекомендується оновити плагін для безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 30.68%
- Активно використовується
- немає в KEV
- Продукт
- testimonial slider and showcase
Що відомо
Плагін Testimonial Slider для WordPress до версії 2.3.7 не перевіряє належним чином права користувача на редагування певних налаштувань, що дозволяє користувачам з роллю Автор змінювати ці налаштування.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна користувачами з обмеженими правами, що потенційно впливає на функціональність та безпеку сайту. Власники сайтів на WordPress повинні звернути увагу на оновлення плагіна для запобігання можливим ризикам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Testimonial Slider і встановити версію 2.3.7 або новішу. Якщо оновлення недоступне, обмежте права користувачів з роллю Автор та перегляньте журнали активності для виявлення підозрілих змін. Пріоритезуйте оновлення для зниження ризиків.