Уразливість у плагіні Comparison Slider для WordPress дозволяє несанкціоновані зміни
Уразливість у плагіні Comparison Slider дозволяє автентифікованим користувачам змінювати налаштування та видаляти слайдери. Рекомендується оновлення та аудит доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.06%
- Активно використовується
- немає в KEV
- Продукт
- comparison slider
Що відомо
Плагін Comparison Slider для WordPress має уразливість через відсутність перевірки прав доступу в кількох AJAX-діях у версіях до 1.0.5 включно. Це дозволяє автентифікованим користувачам з правами підписника або вище змінювати налаштування плагіна та видаляти слайдери.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що впливає на функціональність вебсайту та може порушити роботу інтерфейсу. Для власників сайтів на WordPress це означає потенційний ризик втрати контролю над контентом, що може негативно вплинути на користувацький досвід і репутацію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Comparison Slider від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з правами підписника або вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення проблеми.