Уразливість у плагіні Atarim для WordPress дозволяє неавторизований доступ
Плагін Atarim для WordPress має уразливість, що дозволяє неавторизований доступ та зміну контенту. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 39.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Visual Website Collaboration, Feedback & Project Management – Atarim для WordPress версій до 3.22.6 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ через жорстко закодовані облікові дані в API. Зловмисники можуть змінювати налаштування плагіна, видаляти пости, змінювати заголовки та завантажувати зображення.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту, втрати або зміни контенту, що негативно впливає на репутацію та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити контроль над частинами свого контенту та налаштувань, що може спричинити простої або додаткові витрати на відновлення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Atarim від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна до усунення уразливості.