Уразливість у MailerLite – Signup forms (офіційний) для WordPress дозволяє неавторизовані зміни налаштувань плагіна
Плагін MailerLite Signup forms для WordPress має уразливість, що дозволяє неавторизовані зміни налаштувань. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MailerLite – Signup forms для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати налаштування плагіна через відсутність перевірки прав у функціях toggleRolesAndPermissions та editAllowedRolesAndPermissions у версіях до 1.7.6 включно. Це може призвести до того, що користувачі з нижчими правами отримають можливість змінювати форми.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, уразливість створює ризик несанкціонованих змін у формах підписки, що може вплинути на збір даних і функціональність сайту. Це може призвести до порушення цілісності даних та потенційних проблем з безпекою користувачів. ІТ-оператори повинні врахувати цей ризик при управлінні плагінами та контролювати права доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна MailerLite – Signup forms і оновити його до останньої доступної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути права користувачів і моніторити журнали активності на предмет підозрілих змін. Також варто регулярно перевіряти оновлення безпеки від розробника плагіна.