Уразливість у плагіні White Label CMS для WordPress дозволяє неавторизоване скидання налаштувань
Уразливість у плагіні White Label CMS для WordPress дозволяє неавторизованим користувачам скинути налаштування плагіна. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 34.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін White Label CMS для WordPress має уразливість через відсутність перевірки прав у функції reset_plugin у версіях до 2.7.3 включно. Це дозволяє неавторизованим користувачам скинути налаштування плагіна.
Бізнес-вплив
Для власників вебсайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого скидання конфігурації, що може призвести до порушення роботи сайту або втрати важливих налаштувань. Це може вплинути на стабільність і безпеку вебресурсу, особливо якщо плагін використовується для критичних функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна White Label CMS та встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до функції скидання налаштувань, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати публічний доступ до адміністративних функцій сайту.