Уразливість у плагіні Pricing Table для WordPress дозволяє несанкціонований доступ до даних
Плагін Pricing Table для WordPress має уразливість, що дозволяє несанкціонований доступ і редагування даних. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Pricing Table для WordPress має уразливість через відсутність перевірки прав у функції ajax() у версіях до 2.0.1 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище виконувати несанкціоновані дії, наприклад, редагувати таблиці цін.
Бізнес-вплив
Для власників вебсайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого редагування цінових таблиць, що може призвести до неправильного відображення інформації для клієнтів і потенційних фінансових втрат. ІТ-операторам слід врахувати цей ризик при управлінні доступом і оновленням плагінів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Pricing Table від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.