Уразливість відсутності авторизації в Hummingbird до версії 3.9.1
Відсутність авторизації в Hummingbird до 3.9.1 може дозволити неавторизований доступ. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 41.95%
- Активно використовується
- немає в KEV
- Продукт
- hummingbird
Що відомо
Виявлено уразливість відсутності авторизації в плагіні Hummingbird для WordPress версій до 3.9.1 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій, які мають бути захищені.
Бізнес-вплив
Для операторів IT та власників інфраструктури, що використовують WordPress з плагіном Hummingbird, ця уразливість може призвести до несанкціонованого доступу до налаштувань продуктивності сайту. Це може вплинути на стабільність та безпеку вебресурсу, а також потенційно спричинити витік інформації або порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Hummingbird від виробника incsub та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.