Вразливість відсутності авторизації в nouthemes Leopard - WordPress offload media
Вразливість відсутності авторизації у Leopard - WordPress offload media до версії 2.0.36 може призвести до несанкціонованого доступу. Рекомендується оновлення та моніторинг.
- CVSS
- 7.1 HIGH
- EPSS
- 28.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації в плагіні Leopard - WordPress offload media, що дозволяє отримати доступ до функціоналу без належних прав. Проблема присутня у версіях до 2.0.36 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам виконувати дії, які зазвичай обмежені, що підвищує ризик компрометації вебсайту на базі WordPress. Для операторів ІТ та власників інфраструктури це означає потенційні порушення безпеки та втрату контролю над медіа-ресурсами сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Leopard - WordPress offload media та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.