Уразливість у плагіні ConvertPlug для WordPress дозволяє несанкціоновану зміну даних
Уразливість у ConvertPlug для WordPress дозволяє користувачам з підписником змінювати налаштування сайту. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 29.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ConvertPlug для WordPress має уразливість через відсутність перевірки прав у функції cp_dismiss_notice(), що дозволяє користувачам з рівнем доступу підписника та вище змінювати довільні параметри на true.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін конфігураційних опцій сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Адміністратори можуть зіткнутися з непередбачуваною поведінкою плагіна або сайту через змінені налаштування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ConvertPlug від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем підписника і вище, перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості у вашій системі.