Вразливість відсутності авторизації в Kanban Boards для WordPress
Виявлено середню вразливість у Kanban Boards для WordPress, що дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Kanban Boards для WordPress виявлено вразливість через відсутність належної авторизації, що дозволяє обхід контролю доступу. Проблема стосується версій до 2.5.21 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик витоку інформації або несанкціонованих змін. Власники сайтів на базі WordPress із встановленим Kanban Boards повинні оцінити потенційний вплив на безпеку та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Kanban Boards для WordPress та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію системи.