Уразливість CVE-2024-3711 у плагіні Brizy для WordPress
Уразливість CVE-2024-3711 у плагіні Brizy дозволяє автентифікованим користувачам змінювати налаштування без перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.77%
- Активно використовується
- немає в KEV
- Продукт
- brizy
Що відомо
Плагін Brizy – Page Builder для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу contributor або вище змінювати налаштування плагіна без належної перевірки прав. Це включає можливість увімкнення/вимкнення редактора Brizy та зміну шаблону.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна Brizy, що впливає на зовнішній вигляд та функціональність сайту. Для власників інфраструктури це означає потенційні ризики втрати контролю над контентом і можливі порушення цілісності вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Brizy від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня contributor і вище, переглянути журнали активності на предмет підозрілих змін та мінімізувати ризики шляхом зменшення прав користувачів.