Уразливість у Easy Affiliate Links для WordPress дозволяє несанкціоноване скидання налаштувань
Уразливість Easy Affiliate Links для WordPress дозволяє користувачам з рівнем Subscriber скинути налаштування плагіна. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Affiliate Links для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище скинути налаштування плагіна через відсутність перевірки прав у AJAX дії eafl_reset_settings. Уразливість присутня у всіх версіях до 3.7.3 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого скидання налаштувань плагіна Easy Affiliate Links, що потенційно порушує роботу партнерських посилань і впливає на маркетингові кампанії. Власники сайтів повинні враховувати ризик втрати конфігурації та можливі перебої у функціонуванні плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Affiliate Links від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Subscriber і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна. Пріоритетно впровадити заходи контролю доступу та моніторинг.