Уразливість у плагіні Promolayer Popup Builder для WordPress
Плагін Promolayer Popup Builder має уразливість, що дозволяє змінювати налаштування без відповідних прав. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.07%
- Активно використовується
- немає в KEV
- Продукт
- popup builder
Що відомо
Плагін Promolayer Popup Builder для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника або вище змінювати налаштування плагіна без відповідної перевірки прав. Це може призвести до відключення з'єднання Promolayer.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Promolayer Popup Builder, ця уразливість може дозволити неавторизованим користувачам змінювати налаштування плагіна, що потенційно впливає на функціональність маркетингових спливаючих вікон і пов’язаний з ними бізнес-процес. Це може призвести до втрати контролю над рекламними кампаніями та зниження ефективності взаємодії з користувачами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Promolayer Popup Builder і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника або вище до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту від потенційних атак.