Вразливість відсутності авторизації в Eric Sloan Popup Surveys & Polls для WordPress
Вразливість CVE-2024-55998 у плагіні Popup Surveys & Polls для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 31.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації у плагіні Popup Surveys & Polls для WordPress (Mare.io), що дозволяє обхід неправильно налаштованих рівнів контролю доступу. Проблема існує у версіях до 1.36 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно призводить до витоку даних або несанкціонованих змін у налаштуваннях опитувань. Для власників сайтів на WordPress це створює ризик компрометації інтерактивних елементів та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Popup Surveys & Polls від Mare.io та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для контролю доступу.