Вразливість відсутності авторизації у Nico Martin Progressive WordPress (PWA)
Вразливість відсутності авторизації у Nico Martin Progressive WordPress (PWA) до версії 2.1.13. Рекомендації щодо захисту та оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Nico Martin Progressive WordPress (PWA) виявлено вразливість відсутності авторизації, що впливає на версії до 2.1.13 включно. Ця проблема може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого доступу до системи, що може призвести до витоку даних або порушення роботи сайту. Вразливість має середній рівень критичності, тому її слід враховувати при оцінці безпеки CMS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Progressive WordPress (PWA) та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати цю вразливість у плані безпеки.