Вразливість відсутності авторизації в Avirtum iPanorama 360 WordPress Virtual Tour Builder
Вразливість відсутності авторизації в iPanorama 360 WordPress Virtual Tour Builder може дозволити неавторизований доступ. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 34.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації в плагіні iPanorama 360 WordPress Virtual Tour Builder версій до 1.8.1. Це може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим iPanorama 360 існує ризик несанкціонованого доступу до віртуальних турів або їх налаштувань, що може призвести до порушення цілісності контенту або розкриття конфіденційної інформації. Це може негативно вплинути на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна iPanorama 360 та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.