Уразливість відсутності авторизації в Defender Security від WPMU DEV
Виявлено уразливість відсутності авторизації в Defender Security (версії до 4.7.1). Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.77%
- Активно використовується
- немає в KEV
- Продукт
- defender
Що відомо
Виявлено уразливість відсутності авторизації в плагіні Defender Security для WordPress від WPMU DEV, що впливає на версії до 4.7.1 включно. Ця проблема може дозволити неавторизованим користувачам отримати доступ до захищених функцій.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Defender Security, ця уразливість може призвести до несанкціонованого доступу та потенційних змін у налаштуваннях безпеки. Це підвищує ризик компрометації сайту та впливає на загальний рівень захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Defender Security від WPMU DEV та встановити останні версії. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.