Вразливість відсутності авторизації у ConveyThis Translate Team Language Translate Widget для WordPress
Відсутність авторизації у ConveyThis Translate Widget для WordPress дозволяє несанкціонований доступ. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Відсутність належної авторизації у плагіні ConveyThis для WordPress дозволяє отримати доступ до функціоналу без відповідних прав. Проблема існує у версіях плагіна до 234 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик несанкціонованого доступу до функцій сайту. Для власників веб-ресурсів на базі WordPress це може призвести до порушення безпеки та потенційних зловживань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ConveyThis та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.