Уразливість у плагіні Ibtana для WordPress дозволяє неавторизовану зміну даних
Уразливість у плагіні Ibtana дозволяє обходити reCAPTCHA через неавторизовану зміну налаштувань. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.46%
- Активно використовується
- немає в KEV
- Продукт
- ibtana
Що відомо
Плагін Ibtana для WordPress має уразливість через відсутність перевірки прав доступу у функції ibtana_visual_editor_register_ajax_json_endpont, що дозволяє неавторизованим користувачам змінювати значення опцій reCAPTCHA. Це може призвести до обходу захисту reCAPTCHA на сайті.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Ibtana, ця уразливість може призвести до зниження рівня безпеки, оскільки зловмисники можуть обходити захист reCAPTCHA, що підвищує ризик автоматизованих атак і спаму. Це може негативно вплинути на репутацію сайту та збільшити навантаження на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ibtana від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.