Вразливість відсутності авторизації в Avirtum iPanorama 360 WordPress Virtual Tour Builder
Вразливість у iPanorama 360 WordPress Virtual Tour Builder дозволяє неавторизований доступ. Оновіть плагін для безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Avirtum iPanorama 360 WordPress Virtual Tour Builder виявлено вразливість відсутності авторизації, що дозволяє отримати доступ до функціоналу без належних обмежень ACL. Проблема стосується версій до 1.8.3 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик несанкціонованого доступу та потенційних змін у віртуальних турах. Для власників сайтів на базі WordPress із встановленим iPanorama 360 це може призвести до порушення цілісності контенту та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника плагіна та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.