Уразливість у плагіні Comparison Slider для WordPress дозволяє несанкціоновані зміни

Уразливість у плагіні Comparison Slider дозволяє автентифікованим користувачам змінювати налаштування та видаляти слайдери. Рекомендується оновлення та аудит доступу.
CVE-2024-4427CVSS 4.3CMS

Уразливість у плагіні Comparison Slider для WordPress дозволяє несанкціоновані зміни

Уразливість у плагіні Comparison Slider дозволяє автентифікованим користувачам змінювати налаштування та видаляти слайдери. Рекомендується оновлення та аудит доступу.

CVSS
4.3 MEDIUM
EPSS
18.06%
Активно використовується
немає в KEV
Продукт
comparison slider

Що відомо

Плагін Comparison Slider для WordPress має уразливість через відсутність перевірки прав доступу в кількох AJAX-діях у версіях до 1.0.5 включно. Це дозволяє автентифікованим користувачам з правами підписника або вище змінювати налаштування плагіна та видаляти слайдери.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що впливає на функціональність вебсайту та може порушити роботу інтерфейсу. Для власників сайтів на WordPress це означає потенційний ризик втрати контролю над контентом, що може негативно вплинути на користувацький досвід і репутацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Comparison Slider від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з правами підписника або вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки